Yleistä – keitä seloste koskee
Alisa Pankki Oyj ja kaikki samaan konserniin kuuluvat yhtiöt, jäljempänä ”Alisa Pankki” tai ”me” ovat sitoutunut suojelemaan yksilöiden oikeuksia ja pitämään henkilötietosi turvassa yleisen tietosuoja-asetuksen (EU) 2016/679 (”Tietosuoja-asetus”) ja muun sovellettavan ja Alisa Pankkia sitovan lainsäädännön mukaisesti.
Alisa Pankissa käsitellään henkilötietoja useista eri syistä ja tässä tietosuojaselosteessa kuvataan, miten Alisa Pankki kerää, käyttää, säilyttää ja suojaa henkilötietojasi. Tässä selosteessa viittaamme ”rekisteröidyllä” tai ”sinulla” asiakkaisiin, potentiaalisiin asiakkaisiin, asiakkaidemme työntekijöihin tai muihin asianomaisiin osapuoliin, kuten tosiasiallisiin edunsaajiin, valtuutettuihin edustajiin ja vastuuhenkilöihin.
Rekisterinpitäjä
Alisa Pankki Oyj Osoite: Bulevardi 21 A, 00180 Helsinki Puh: 0203 80101 Sähköposti: asiakaspalvelu@alisapankki.fi
Yhteyshenkilö rekisteriä koskevissa asioissa
Tietosuojavastaava
Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
- Sinun tunnistaminen ja tunteminen. Oikeusperuste: lakisääteinen velvollisuutemme tunnistaa ja tuntea asiakkaamme, joka edellyttää henkilötietojen käsittelyä.
- Asiakassopimusten tekeminen ja hallinnointi. Oikeusperuste: sopimuksen täytäntöön paneminen tai oikeutettu etumme, jos asiakas on oikeushenkilö.
- Maksupalveluiden toteuttaminen. Oikeusperuste: Maksupalvelulain mukainen suostumus.
- Palveluiden (muut kuin maksupalvelut) avaaminen sinulle ja niiden hallinta. Oikeusperuste: on sopimuksen täytäntöön paneminen.
- Liiketapahtumien toteuttaminen ja todentaminen. Oikeusperuste: on sopimuksen täytäntöön paneminen.
- Markkinointi-, tuote- ja asiakasanalyysit (tähän saattaa liittyä myös profilointia (ks. alla)). Oikeusperuste: oikeutettu etumme markkinoida tuotteita ja palveluitamme ja käyttää profilointia esimerkiksi markkinointitarkoituksissa tehtäviin asiakasanalyyseihin ja suostumuksesi vastaanottaa sähköistä suoramarkkinointia.
- Oikeusvaateen mahdollinen laatiminen, esittäminen tai puolustaminen ja perintämenettely. Oikeusperuste: oikeutettu etumme
- Puheluita ja chat-keskusteluja voidaan myös nauhoittaa ja tallentaa toimeksiantojen vahvistamiseksi tai dokumentaatio-, laaduntarkkailu- ja kehitystarkoituksiin. Oikeusperuste: oikeutettu etumme vahvistaa palvelumme laatua ja kehittää palveluitamme sekä palveluihin liittyvien lakisääteisten velvoitteiden täyttämisen toteennäyttämiseksi.
- Lakiin ja viranomaisten määräyksiin perustuvien velvoitteiden hoitaminen. Oikeusperuste: lakisääteinen velvollisuutemme, joka edellyttää henkilötietojen käsittelyä. Näitä ovat esimerkiksi seuraavat:
(i) kirjanpitoa koskevan lainsäädännön noudattaminen; (ii) toimenpiteet rahanpesun, petosten ja terrorismin rahoittamisen torjumiseksi, havaitsemiseksi ja selvittämiseksi; (iii) tietojen vertaaminen pakotelistoihin; ja (iv) raportointi vero-, poliisi- ja täytäntöönpanoviranomaisille sekä finanssivalvonnalle ja muille suomalaisille ja ulkomaalaisille viranomaisille.
Huolehdimme sitä, että oikeutetun edun perusteella suoritettava käsittely on oikeasuhteista sinun etuihisi nähden.
Automatisoitu päätöksenteko ja profilointi
Voimme käyttää tietojasi analysointiin ja profilointiin, jotta voimme luoda sinua koskevia profiileja palvelu-, tuote- ja konseptikehityksen tueksi sekä markkinointitarkoituksiin sekä asiakas-, ja riskiluokitusta varten.
Saatamme hyödyntää automatisoitua päätöksentekoa, jos lainsäädäntö sen sallii tai jos olet antanut siihen erillisen suostumuksesi tai jos se on tarpeen sopimuksen täytäntöön panemiseksi. Voit aina pyytää manuaalista päätöksentekomenettelyä automatisoidun sijaan, ilmaista mielipiteesi tai riitauttaa pelkästään automatisoituun käsittelyyn, kuten profilointiin, perustuvan päätöksen, jos kyseisellä päätöksellä on sinua koskevia oikeusvaikutuksia tai jos päätös vaikuttaa sinuun muuten merkittävästi vastaavalla tavalla. Annamme sinulle lisätietoja käsittelyyn liittyvästä logiikasta samoin kuin kyseisen käsittelyn merkittävyydestä ja mahdollisista seurauksista (yhteydenotot osoitteeseen asiakaspalvelu@alisapankki.fi).
Rekisteröityjen ryhmät
Henkilöt, joilla on/on ollut meihin:
- Asiakassuhde tai sen solmimiseksi tehty hakemus.
- Asiakassuhteeseen liittyvä osallisuus, velvoite tai muu oikeus sopimukseen, palveluun tai toimeksiantoon kuten mahdolliset edunsaajat tai valtuutetut (tilin käyttöön valtuutettu, edunvalvoja, tosiasialliset edunsaajat, yrityksen vastuuhenkilöt, takaajat, pantinantajat tai muu).
- Henkilöt, jotka muutoin ovat olleet yhteydessä meihin (esimerkiksi kotisivujemme kautta).
- Henkilöt, joiden tietojen rekisteröintivelvoite perustuu lakiin.
Rekisterin tietosisältö
Keräämämme henkilötiedot voidaan jaotella seuraavasti:
A) Perustiedot, esimerkiksi:
- Yksilöintitiedot (asiakastunnus, henkilötunnus tai syntymäaika, nimi, kansalaisuudet, verotusmaat, kieli, kotipaikka) sekä kopio voimassa olevasta henkilöllisyysasiakirjasta (esim. passista tai ajokortista).
- Yhteystiedot (osoitteet, puhelinnumerot, sähköpostiosoitteet, yhteyshenkilöt ja heidän yksilöintitietonsa).
- Merkintä, oletko Alisa Pankin palveluksessa.
B) Toimialan sääntelyyn perustuvat tiedot kuten esimerkiksi tietoja rahanpesun ja terrorismin rahoittamisen estämiseksi sekä tietoja liittyen asiakkaan tuntemisvelvollisuusteen (mm. KYC).
C) Asiakkuuden luokittelun tiedot, esimerkiksi:
- Asiakassuhteen syntymisen tiedot.
- Sopimuksen tyyppi.
- Yhteyshenkilö.
- Asiakashistoria.
- Tietoja edustamastasi oikeushenkilöstä.
- Maksuhäiriötiedot, luottoluokitus, tiedot varoista ja veloista.
D) Asiointiin liittyvät tiedot:
- Tunnisteet, tunnistamiskeino ja -päivämäärä.
- Pankkiyhteystiedot (vastatilit).
- Tilit, salkut, luotot (perus- ja ohjaustiedot).
- Raportoinnin ja asiakasviestinnän ohjaustiedot.
- Vakuus- ja panttitiedot.
- Hinnastot.
- Sopimukset ja hakemukset.
- Sähköisen tiedonvaihdon salliminen normaalilla sähköpostilla, asiakasyhteydenpito ja siihen liittyvät tiedot.
- Palvelukieli.
- Asiakasvalitukset.
E) Markkinointiin liittyvät tiedot:
- Suoramarkkinointisuostumus/kielto.
- Itse antamasi tiedot (kiinnostuksen kohteet suoramarkkinoinnille).
- Sinuun kohdistetut markkinointitoimenpiteet.
- Sähköisten palveluiden ja sisältöjen hyödyntämistä koskevat tiedot (esimerkiksi evästeet).
- Tapahtumakutsut ja niihin liittyvät tiedot.
- Yhteydenpitoon liittyvät tiedot (esim. sähköpostit).
- Profilointitiedot.
F) Yhteisöasiakkaisiin liittyvät henkilötiedot:
- Yksilöintitiedot (nimi, osoite, puhelinnumero, sähköpostiosoite).
- Asema edustetussa yrityksessä.
- Työsuhde- ja ammattitiedot.
- Tarjottavat palvelut tai kuvaus yhteistyöstä.
- Projektin aikataulut.
Luettelo on esimerkinomainen eikä tyhjentävä ja kerättävät tiedot voivat vaihdella käyttötarkoituksen ja rekisteröidyn ryhmän mukaan. Kerätyt tiedot ovat rajoitettuja siihen, mikä on tarpeellista suhteessa niihin tarkoituksiin, joita varten niitä käsitellään.
Säännönmukaiset tietolähteet
Tiedot saadaan ensisijaisesti sinulta itseltäsi tai edustajiltasi, viranomaisten pitämistä julkisista rekistereistä, pakotelistoilta (EU:n ja YK:n, sekä kansallisten järjestöjen, kuten Office of Foreign Assets Control -yksikön (OFAC), ylläpitämät listat), luottotietorekistereistä (Suomen Asiakastieto Oy ja Bisnode (Dun & Bradstreet Finland Oy)) sekä muilta kaupallisilta tiedonvälittäjiltä (esim. tietoja tosiasiallisista edunsaajista ja poliittisesti vaikutusvaltaisista henkilöistä).
Keräämme maksutoimeksiantoihin liittyvää tietoa muilta pankeilta, maksupalvelujen tarjoajilta ja muilta vastaavilta tahoilta sekä muilta konserniin kuuluvilta yhtiöiltä tai yhtiöiltä, joiden kanssa teemme yhteistyötä.
Tietoja muodostuu myös sinun käyttämien palveluiden toteuttamisen yhteydessä. Suostumuksellasi tietoja voidaan saada myös muulta taholta, kuten omaisuudenhoitajaltasi tai työnantajaltasi.
Tietojen vastaanottajat tai vastaanottajaryhmät
Voimme luovuttaa tietojasi konserniimme kuuluville yhtiöille sekä yhteistyökumppaneillemme Tietosuoja-asetuksen ja muun soveltuvan lain sallimissa rajoissa.
Voimme myös käyttää ulkopuolisia palveluntarjoajia. Käyttämämme palveluntarjoajat voivat käsitellä tietoja meidän toimeksiannosta, meidän lukuun ja antamamme ohjeistuksen mukaisesti ja vain siinä määrin kuin se on tarpeen ko. palvelun tarjoamiseksi. Nämä palveluntarjoajat ovat Tietosuoja-asetuksen mukaisia henkilötietojen käsittelijöitä, joiden kanssa meillä on voimassa Tietosuoja-asetuksen mukaiset käsittelysopimukset.
Tietyissä tilanteissa luovutamme myös tietoja viranomaisille näiden lakiin perustuvantehtävän hoitamisen toteuttamiseksi.
Tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei lähtökohtaisesti siirretä EU:n tai ETA:n ulkopuolelle.
Jos henkilötietojen käsittelyn tarkoitus tai tietojen käsittelyn tekninen toteuttaminen näin vaatii, henkilötietoja voidaan siirtää EU:n ja ETA alueen ulkopuolelle. Tällöin me (sekä käyttämämme palveluntarjoajat) noudamme siirrossa Tietosuoja-asetuksen vaatimuksia ja ensisijaisena siirtomekanismina käytetään Euroopan komission kulloinkin voimassa olevia vakiosopimuslausekkeita, jos kolmannella vastaanottajamaalla ei ole EU-komission vahvistamaa päätöstä tietosuojan riittävästä tasosta.
Rekisterin suojauksen periaatteet
Yksityisyytesi suojan turvaaminen on meille tärkeää ja henkilötietojesi vastuullinen käsittely on oleellinen osa toimintaamme. Meillä on käytössämme asianmukaiset tekniset, organisatoriset ja hallintoon liittyvät turvallisuusmenettelyt, joilla suojaamme kaikkia hallussamme olevia tietoja katoamisen, väärinkäytön, luvattoman käytön, luovuttamisen, muutosten ja tuhoamisen varalta. Vastaavat vaatimukset asetamme myös yhteistyökumppaneillemme.
Oikeutesi
Sinulla on Tietosuoja-asetuksen antamassa laajuudessa seuraavat oikeudet:
- Tarkastusoikeus: Sinulla on oikeus tarkastaa hallussamme olevat henkilötietosi. Jotkut sinua koskevista tiedoista ovat jo nähtävissäsi tarjoamissamme verkkopalveluissa. Tarkastusoikeutta voidaan kuitenkin rajoittaa lainsäädännöstä johtuvista syistä.
- Oikeus pyytää tietojen oikaisemista: Jos tiedot ovat virheellisiä tai puutteellisia, sinulla on oikeus pyytää tietojen korjaamista, ellei lainsäädäntö sitä rajoita.
- Oikeus pyytää tietojen poistamista: Sinulla on oikeus saada sinua koskevat henkilötiedot poistetuiksi esimerkiksi, jos peruutat suostumuksesi tietojesi käsittelyyn tai vastustat käsittelyä eikä käsittelyn jatkamiselle ole muuta perusteltua syytä, tai tietojesi käsittely on lainvastaista. Meillä voi kuitenkin olla lainsäädännön vuoksi velvollisuus säilyttää henkilötietojasi asiakassuhteen ajan ja jopa sen jälkeen.
- Oikeus pyytää käsittelyn rajoittamista: Voit pyytää meitä rajoittamaan henkilötietojesi käsittelyä esimerkiksi silloin kun henkilötietosi eivät mielestäsi ole oikein, niiden käsittelylle ei ole oikeusperustetta tai jos olet vastustanut tietojesi käsittelyä (katso jäljempänä). Käsittely voidaan esimerkiksi rajoittaa ainoastaan henkilötietojesi säilyttämiseen.
- Oikeus vastustaa: Sinulla on oikeus vastustaa oikeutettuun etuumme perustuvaa henkilötietojesi käsittelyä. Tällöin voimme kuitenkin jatkaa käsittelyä esimerkiksi jos todetaan, että meillä on pakottava oikeutettu etu, joka syrjäyttää sinun etusi. Voit aina vastustaa suoramarkkinointia ja sen yhteydessä tehtävää profilointia.
- Oikeus pyytää tietojen siirtämistä järjestelmästä toiseen: Sinulla on oikeus saada koneellisesti luettavassa muodossa ne henkilötiedot, jotka olet itse toimittanut meille ja joita käsittelemme automaattisesti sopimuksen tai suostumuksesi nojalla. Tiedot voidaan myös siirtää meiltä toiselle rekisterinpitäjälle, mikäli se on turvallista ja teknisesti mahdollista.
- Oikeus peruttaa suostumus: Jos sinua koskeva henkilötietojen käsittely perustuu ainoastaan suostumukseen, eikä esim. asiakkuuteen tai vastaavaan suhteeseen, voit koska tahansa peruuttaa antamasi suostumuksen. Suostumuksen peruuttaminen ei vaikuta ennen peruutusta käsittelemiemme henkilötietojen käsittelyn lainmukaisuuteen.
Yllä mainittujen oikeuksien käyttämistä koskevat pyynnöt tulee tehdä osoitteeseen asiakaspalvelu@alisapankki.fi.
Henkilötietojen säilyttämisajat
Henkilötietoja käsitellään pääsääntöisesti niin kauan, kun käsittely on tarpeen tässä selosteessa mainittujen käsittelytarkoitusten toteuttamiseksi.
Tietojasi säilytetään vähintään asiakassuhteen ajan.
Tietojen säilytysaika voi riippua eri tekijöistä, kuten rahanpesua koskevista laeista, erityislaeista liittyen palveluihin tai tuotteisiin, vakavaraisuusvaatimuksista, verolainsäädännöstä, kirjanpitosäädöksistä ja yleisistä vanhentumisaikoja koskevista säännöksistä.
Vaatimukset saattavat soveltua myös samanaikaisesti.
Asiakassuhteen päätyttyä asiakassuhdetta koskevia tietoja säilytetään pääsääntöisesti 10 vuoden ajan. Säilytämme asiakastietoja tämän ajan varmistaaksemme mahdollisuuden laatia, esittää ja puolustaa oikeudellisia vaateita, periä velkoja ja saatavia sekä voidaksemme osoittaa viranomaisille lakien ja sääntelyvelvoitteiden noudattamisen.
Potentiaalisten asiakkaiden osalta tietoja säilytetään pääasiallisesti kaksi vuotta potentiaalisen asiakkuuden perustamisesta.
Voimme käsitellä asiakassuhteen päätyttyä henkilötietoja suoramarkkinointitarkoituksiin soveltuvan lainsäädännön mukaisesti.
Poistamme tallennetut henkilötiedot, kun niiden käsittelylle ei ole enää laillista perustetta.
Valitus
Sinulla on oikeus tehdä valitus tietosuojavaltuutetulle, jos koet, että rikomme voimassa olevaa tietosuojalainsäädäntöä henkilötietoja käsitellessämme.
Tietosuojavaltuutetun yhteystiedot: Lintulahdenkuja 4, 00530 Helsinki Puhelinnumero: 029 566 6700 Sähköposti: tietosuoja@om.fi
Tiedon antamatta jättäminen
Jos et toimita kaikkia pyydettyjä henkilötietoja emme välttämättä pysty muodostamaan, hoitamaan ja kehittämään asiakassuhdetta sinuun tai edustamasi oikeushenkilön kanssa tai viestimään palveluistamme.
Tämä seloste
Pidätämme oikeuden muuttaa ja päivittää tätä henkilötietosuojaselostetta. Ajankohtainen versio selosteesta löytyy aina kotisivuiltamme https://www.alisapankki.fi/yleiset/henkilotiedot.
Jos tämä seloste ja sen muut kieliversiot eroavat toisistaan sovelletaan tätä suomenkielistä selostetta.
