Generelt
Vi, Tryggsam Group AB NUF, organisasjonsnummer 838 313 892 («Tryggsam», «vi», «vår» osv.), ivaretar personvernet til våre kunder og potensielle kunder. Denne personvernerklæringen beskriver hvordan vi behandler personopplysninger, hvorfor vi gjør det, hvor opplysningene kommer fra, hvem som kan få tilgang til dem og hvilke rettigheter du har.
Personopplysninger er all informasjon som direkte eller indirekte kan knyttes til en identifisert eller identifiserbar fysisk person.
Tryggsam er behandlingsansvarlig for behandlingen som beskrives i denne personvernerklæringen, med mindre noe annet er angitt. Vi behandler bare personopplysninger når det finnes et tydelig formål og et behandlingsgrunnlag for behandlingen.
Hvis du har spørsmål om vår behandling av personopplysninger, kan du kontakte oss via kundeservice@tryggsam.no eller +47 73 02 11 11. Kontaktopplysninger til vårt personvernombud finnes nederst i personvernerklæringen.
1. Opplysninger om deg som ikke er kunde hos oss
Tryggsams salg i Norge skjer i hovedsak gjennom telefonmarkedsføring til privatpersoner. Kontakten kan bygge på markedsføringslister, kampanjer og konkurranser eller partnersamarbeid. Hvis vi kontakter deg i markedsføringsøyemed, behandler vi bare de opplysningene som er nødvendige for kontakten og for å følge gjeldende regler om direktemarkedsføring.
1.1 Hvilke opplysninger kan vi behandle?
Avhengig av hvordan kontakten har oppstått, kan vi behandle følgende opplysninger om deg:
- navn
- telefonnummer
- adresse
- e-postadresse
- fødselsdato
- opplysning om hvor leadet kommer fra og, når det er relevant, hvilken kampanje, konkurranse, partnerrelasjon eller kontaktforespørsel som ligger til grunn for kontakten.
Hvis du gir beskjed om at du ikke ønsker å bli kontaktet av Tryggsam, kan vi i tillegg ha behov for å lagre de kontaktopplysningene som er nødvendige for å respektere forespørselen din og unngå fremtidig markedsføringskontakt.
1.2 Hvor kommer opplysningene fra?
Hvis du ikke selv har kontaktet oss, kan opplysningene komme fra samarbeidspartnere eller leverandører av markedsføringsleads:
- markedsføringslister som stilles til rådighet i en begrenset periode og filtreres mot relevant norsk reservasjonsregister før de utleveres til Tryggsam,
- live-leads fra konkurranser eller kampanjer der personen uttrykkelig har akseptert at Tryggsam kan ta kontakt, og
- partnersamarbeid der en person via partnerens kanal har takket ja til et tilbud om en kostnadsfri prøveperiode av Tryggsams tjeneste.
Hvis du selv har bedt om å bli kontaktet, for eksempel gjennom et skjema eller en annen henvendelse, kommer opplysningene i stedet direkte fra deg.
1.3 Hva bruker vi opplysningene til?
Vi bruker opplysningene for å kontakte deg om Tryggsams tjenester og tilbud, håndtere en forespørsel om kontakt og administrere dine preferanser for fremtidig markedsføringskontakt. Vi selger ikke personopplysninger videre til andre aktørs egne markedsføringsformål.
Hvis du via en samarbeidspartner har takket ja til en kostnadsfri prøveperiode, kan opplysningene også brukes til å aktivere og administrere tjenesten du har bedt om, samt til kundekommunikasjon i prøveperioden. I det planlagte opplegget kan Tryggsam kontakte deg i forbindelse med at prøveperioden utløper for å tilby fortsatt abonnement.
1.4 Behandlingsgrunnlag og regler for markedsføringskontakt
Når vi behandler personopplysninger for telefonmarkedsføring, kan behandlingen baseres på vår berettigede interesse i å markedsføre tjenestene våre (artikkel 6 nr. 1 bokstav f i GDPR), forutsatt at kontakten er tillatt etter gjeldende norske regler om markedsføring og reservasjon mot telefonkontakt.
Når kontakten bygger på et samtykke til at Tryggsam kan kontakte deg, for eksempel gjennom en konkurranse eller kampanje, behandler vi de personopplysningene som er nødvendige for kontakten med grunnlag i ditt samtykke (artikkel 6 nr. 1 bokstav a i GDPR). Du kan når som helst trekke tilbake samtykket ditt.
Hvis markedsføring via e-post, SMS eller en annen elektronisk kanal krever samtykke etter gjeldende regler, sender vi slik markedsføring bare når det foreligger et gyldig samtykke.
Hvis du selv har bedt oss om å kontakte deg før en mulig avtale, eller har bedt om en kostnadsfri prøveperiode av tjenesten, kan behandlingen være nødvendig for å gjennomføre tiltak på din anmodning før en avtale inngås eller for å levere tjenesten du har etterspur (artikkel 6 nr. 1 bokstav b i GDPR).
Hvis du protesterer mot direktemarkedsføring, kan vi ha behov for å lagre enkelte kontaktopplysninger for å respektere protesten din og sikre at du ikke blir kontaktet på nytt. Denne behandlingen baseres på vår berettigede interesse i å etterleve og administrere sperrer mot videre markedsføring (artikkel 6 nr. 1 bokstav f i GDPR).
2. Opplysninger om deg som er kunde eller bruker tjenesten
Tryggsam ID- og Svindelvern omfatter overvåking og varsling ved registrerte kredittsjekker samt hjelp og veiledning ved mistanke om identitetsmisbruk eller svindel. Tjenesten omfatter også en sperrelinje der kunden kan få veiledning om hvordan kunden selv kan opprette en kredittsperre.
2.1 Hvilke opplysninger behandler vi?
2.1.1 Grunnopplysninger om kunder
For å kunne inngå og administrere kundeforholdet og levere tjenesten kan vi behandle følgende opplysninger:
- for- og etternavn
- fødselsdato
- norsk fødselsnummer, når det er nødvendig for entydig å knytte kunden til riktige opplysninger hos leverandøren av kredittovervåking og aktivere eller levere tjenesten
- adresse
- kundenummer
- kontaktopplysninger, som telefonnummer og e-postadresse
- betalings- og faktureringsopplysninger, for eksempel valgt betalingsmåte, betalingsstatus og betalingshistorikk
- kommunikasjon med og notater fra kundeservice i den utstrekning de er nødvendige for å håndtere kundeforholdet.
2.1.2 Avtaleinngåelse, opptak og kvalitetssikring
I forbindelse med telefonsalget tas det opptak av samtalen som gjelder oppsummering av avtaleinformasjonen. Kunden informeres om dette. Trygsams QA-funksjon går gjennom salgssamtalene før et kjøp godkjennes, blant annet for å kontrollere at korrekt informasjon er gitt om tjenesten, prisen, avtaleperioden og vilkårene.
Hvis kunden ønsker å inngå avtale, sendes et skriftlig tilbud via SMS. Etter den planlagte kundereisen blir avtalen først bindende når kunden deretter aktivt aksepterer bestillingen elektronisk. I forbindelse med aksepten kan vi behandle avtale- og bevisopplysninger, for eksempel tidspunkt for aksept, IP-adresse, kontaktopplysninger, kundenummer, valgt betalingsmåte og annen informasjon som fremgår av den elektroniske auditloggen.
Hvis kunden velger AvtaleGiro, brukes WaytoBill og BankID etter gjeldende opplegg for signering og tilknytning til betalingsløsningen. Ved annen fakturering kan avtalen i stedet godkjennes gjennom den elektroniske akseptfunksjonen uten BankID. Vi behandler da de signerings-, autentiserings- og avtaleopplysningene som er nødvendige for å gjennomføre og dokumentere den valgte prosessen.
2.1.3 Kredittovervåking og varsler
For kredittovervåkingsdelen av tjenesten brukes ditt norske fødselsnummer for å knytte overvåkingen til riktig person og følge relevante kreditsjekker som registreres på deg. Når en slik kreditsjekk registreres, behandler Tryggsam, gjennom samarbeidspartnerne som brukes for tjenesten, informasjonen som er nødvendig for å kunne sende et varsel via SMS og/eller e-post.
Varslet kan inneholde informasjon om hvem som har utført kreditsjekken og når den ble registrert. Formålet er å gjøre deg oppmerksom på mulig uberettiget bruk av identiteten din så tidlig som mulig. Informasjonen brukes for å levere overvåkingen og varslingen, ikke for å vurdere kredittverdien din som en del av selve overvåkingstjenesten.
2.1.4 Hjelp og veiledning ved identitetsmisbruk eller svindel
Hvis du kontakter Tryggsam fordi du mistenker identitetsmisbruk eller svindel, behandler vi de opplysningene om hendelsen som du gir oss, og som er nødvendige for å kartlegge hva som har skjedd, vurdere hvilke tiltak som kan være relevante og gi deg hjelp og veiledning.
Veiledningen kan for eksempel gjelde hvilke tiltak du selv kan iverksette og hvordan du kan kontakte bank, kredittopplysningsforetak, politi eller andre relevante aktører. Hjelpen kan gis av Tryggsam eller av en samarbeidspartner som Tryggsam har valgt for å levere denne delen av tjenesten. Tryggsams kundeservice gir ikke juridisk rådgivning og håndterer ikke innsigelser mot fakturaer på kundens vegne.
2.1.5 Sperrelinjen
Hvis du kontakter sperrelinjen, behandler vi de kontakt- og saksopplysningene som er nødvendige for å gi veiledning om hvordan du selv kan opprette en kreditsperre. Tryggsam oppretter ikke selve kreditsperren på dine vegne.
2.1.6 Kredittkontroll i forbindelse med kundeforholdet
I forbindelse med at en avtale inngås, eller kort tid etter, kan Tryggsam innhente kredittopplysninger eller tilsvarende informasjon om deg for å vurdere risikoen for at betalingsforpliktelsene etter avtalen ikke blir oppfylt. Dette er en separat behandling fra kredittovervåkingen som inngår i Tryggsam ID- og Svindelvern.
2.2 Hvor kommer opplysningene fra?
De grunnleggende kunde- og kontaktopplysningene kommer normalt fra deg selv i forbindelse med salgssamtalen, den elektroniske avtaleaksepten eller når du senere kontakter Tryggsam. Hvis kontakten eller en kostnadsfri prøveperiode er initiert gjennom en samarbeidspartner, kan enkelte opplysninger i stedet komme fra denne partneren.
Avtale- og auditinformasjon opprettes også i systemene som brukes for salg og elektronisk aksept. Når AvtaleGiro velges, brukes WaytoBill og BankID i signerings- og betalingsprosessen. Betalings- og faktureringsopplysninger kan også komme fra eller utleveres til Svea, som etter det planlagte opplegget håndterer fakturering og betaling i Norge.
Opplysninger som brukes i kredittovervåkingen, kommer fra kredittopplysningsforetak og andre eksterne samarbeidspartnere som brukes for å levere tjenesten. Tryggsam kan i tillegg innhente kredittopplysninger eller tilsvarende informasjon for den separate kredittrisikokontrollen som er beskrevet ovenfor.
2.3 Hva bruker vi opplysningene til, og hvilket behandlingsgrunnlag har vi?
Levere og administrere tjenesten
Vi behandler personopplysninger for å inngå og oppfylle avtalen med deg, administrere kundeforholdet eller en etterspurte prøveperiode, levere kredittovervåking og varsler, gi hjelp og veiledning samt håndtere kundeservice og betaling. Behandlingsgrunnlaget er at behandlingen er nødvendig for å oppfylle avtalen med deg eller gjennomføre tiltak på din anmodning før en avtale inngås (artikkel 6 nr. 1 bokstav b i GDPR).
Kvalitetssikre salget og dokumentere avtalen
Vi behandler opptak, QA-underlag og avtale-/auditinformasjon for å kontrollere at salget gjennomføres korrekt, håndtere avvik og kunne dokumentere hva som er sagt og avtalt. Behandlingen baseres på vår berettigede interesse i kvalitetssikring, etterlevelse av regelverket og å kunne dokumentere hva som er avtalt (artikkel 6 nr. 1 bokstav f i GDPR). I den utstrekning viss dokumentasjon må lagres for å oppfylle en rettslig forpliktelse, baseres behandlingen i stedet på artikkel 6 nr. 1 bokstav c i GDPR.
Vurdere kredittrisiko
Når vi innhenter kredittopplysninger eller tilsvarende informasjon i forbindelse med at kundeforholdet etableres, gjør vi det for å vurdere og begrense kredittrisikoen vår. Behandlingen baseres på vår berettigede interesse i å vurdere om betalingsforpliktelsene etter avtalen sannsynligvis vil kunne oppfylles (artikkel 6 nr. 1 bokstav f i GDPR).
Oppfylle rettslige forpliktelser
Enkelte personopplysninger må vi behandle og lagre for å oppfylle rettslige forpliktelser, for eksempel krav til bokføring, regnskapsføring eller annen dokumentasjon som følger av gjeldende lov. Behandlingsgrunnlaget er rettslig forpliktelse (artikkel 6 nr. 1 bokstav c i GDPR).
Fastsette, gjøre gjeldende eller forsvare rettskrav
Vi kan lagre opplysninger om avtaler, betalinger, opptak og relevant kommunikasjon etter at kundeforholdet er avsluttet dersom det er nødvendig for å utrede hva som har skjedd og fastsette, gjøre gjeldende eller forsvare rettskrav. Behandlingen baseres på vår berettigede interesse i å ivareta våre rettslige interesser (artikkel 6 nr. 1 bokstav f i GDPR).
Markedsføring til tidligere kunder
Vi kan, i den utstrekning det er tillatt etter gjeldende regler, kontakte tidligere kunder med tilbud om Tryggsams tjenester. Behandlingen kan baseres på vår berettigede interesse i å markedsføre tjenestene våre (artikkel 6 nr. 1 bokstav f i GDPR). Hvis markedsføringskanalen som brukes krever samtykke etter gjeldende rett, kontakter vi deg bare når et slikt samtykke foreligger. Du kan når som helst protestere mot direktemarkedsføring.
3. Hvem kan vi dele personopplysningene med?
3.1 Leverandører som behandler opplysninger på vegne av Tryggsam
Levere og administrere tjenesten
For å kunne drive virksomheten og levere tjenesten benytter vi leverandører som behandler personopplysninger på våre vegne. Disse leverandørene kan bare behandle personopplysningene i henhold til våre dokumenterte instrukser og i samsvar med gjeldende personvernlovgivning.
Det kan for eksempel dreie seg om leverandører av:
- telefonsalg, kundekontakt og kundeservice,
- systemer for salg, kundeadministrasjon og håndtering av kontakt- og reservasjonsstatus,
- kunde- og tjenestesystemer,
- SMS-, e-post- og andre kommunikasjonstjenester, og
- hjelp og veiledning innenfor Tryggsam ID- og Svindelvern.
3.2 Andre mottakere som selv er ansvarlige for sin behandling
I enkelte tilfeller utleverer vi personopplysninger til mottakere som selv bestemmer formålene med og midlene for sin behandling, og som derfor er selvstendig behandlingsansvarlige for denne behandlingen.
Det kan for eksempel dreie seg om:
- kredittopplysningsforetak,
- aktører som tilbyr identifiserings-, betalings-, fakturerings- eller fordringstjenester, og
- myndigheter eller andre mottakere når utlevering kreves etter lov eller er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav.
4. Dine rettigheter
Du har flere rettigheter etter GDPR. Hvilke rettigheter som gjelder i det enkelte tilfellet, avhenger blant annet av hvilken behandling det gjelder og hvilket behandlingsgrunnlag vi bruker. For å utøve rettighetene dine kontakter du oss på kundeservice@tryggsam.no.
Rett til innsyn
Du har rett til å få bekreftet om vi behandler personopplysninger om deg og, dersom det er tilfelle, få innsyn i og en kopi av personopplysningene som behandles.
Du har også rett til å få informasjon om blant annet hvorfor opplysningene behandles, hvilke kategorier av personopplysninger behandlingen omfatter, hvilke mottakere eller kategorier av mottakere som har fått eller vil få opplysningene, hvor lenge opplysningene lagres eller hvordan lagringstiden fastsettes, samt, dersom opplysningene ikke er samlet inn direkte fra deg, hvor de kommer fra. Du får også informasjon om rettighetene dine i forbindelse med behandlingen og om muligheten til å klage til tilsynsmyndigheten.
Rett til retting
Du har rett til å få uriktige personopplysninger rettet og, med hensyn til formålet med behandlingen, ufullstendige personopplysninger supplert.
Rett til sletting
Du har i enkelte tilfeller rett til å få personopplysningene dine slettet, for eksempel dersom opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for. Retten gjelder ikke dersom vi fortsatt trenger opplysningene, for eksempel for å oppfylle en rettslig forpliktelse eller for å fastsette, gjøre gjeldende eller forsvare rettskrav.
Rett til begrensning av behandlingen
Du har i enkelte tilfeller rett til å be om at behandlingen av personopplysningene dine begrenses, for eksempel mens riktigheten av opplysningene eller en protest mot behandlingen undersøkes.
Rett til dataportabilitet
Når behandlingen er basert på avtale eller samtykke, opplysningene er gitt av deg og behandlingen skjer automatisert, kan du i enkelte tilfeller ha rett til å få opplysningene i et strukturert, alminnelig brukt og maskinlesbart format og overføre dem til en annen behandlingsansvarlig.
Rett til å trekke tilbake samtykke
Når vi behandler personopplysninger med grunnlag i ditt samtykke, har du rett til når som helst å trekke tilbake samtykket. En tilbaketrekking påvirker ikke lovligheten av behandlingen som har skjedd før samtykket ble trukket tilbake.
Rett til å protestere
Når vi behandler personopplysninger med grunnlag i berettiget interesse, har du rett til å protestere mot behandlingen av grunner knyttet til din særlige situasjon. Vi kan da bare fortsette behandlingen dersom vi kan påvise tvingende berettigede grunner eller dersom behandlingen er nødvendig for rettskrav.
Rett til å protestere mot direktemarkedsføring
Du har rett til når som helst å protestere mot behandling av personopplysninger for direktemarkedsføring. Hvis du protesterer, slutter vi å bruke personopplysningene dine til direktemarkedsføring. Vi kan likevel lagre de kontaktopplysningene som er nødvendige for å respektere protesten din og sikre at du ikke blir kontaktet på nytt i markedsføringsøyemed.
Rett til å klage
Du har rett til å klage til en kompetent tilsynsmyndighet dersom du mener at vår behandling av personopplysningene dine er i strid med personvernreglene. For den norske virksomheten er Datatilsynet tilsynsmyndighet.
DatatilsynetPostadresse: Postboks 458 Sentrum, 0105 Oslo
Besøksadresse: Trelastgata 3, 0191 Oslo
Telefon: +47 22 39 69 00
E-post: postkasse@datatilsynet.no
Nettsted: www.datatilsynet.no
5. Hvor lenge lagrer vi personopplysningene?
Vi lagrer personopplysninger bare så lenge de er nødvendige for formålet opplysningene behandles for. Deretter slettes eller anonymiseres opplysningene, med mindre vi må fortsette behandlingen for et annet legitimt formål.
Opplysninger om potensielle kunder brukes ikke lenger enn det som er nødvendig for den aktuelle markedsføringsaktiviteten eller leadperioden. Opplysninger som er nødvendige for å respektere en protest eller reservasjon mot fremtidig markedsføring, kan derimot måtte lagres lenger for å sikre at du ikke blir kontaktet på nytt.
Opplysninger som er nødvendige for å levere tjenesten og administrere kundeforholdet, behandles normalt så lenge kundeforholdet eller en etterspurt prøveperiode varer. Opplysninger som er omfattet av rettslige krav, for eksempel regnskapsmateriale, lagres så lenge gjeldende lov krever.
Salgsopptak, QA-underlag, auditlogger, avtaleopplysninger og relevant kommunikasjon lagres så lenge de er nødvendige for kvalitetssikring, dokumentasjon av avtalen, håndtering av kundesaker og eventuelle rettskrav.
Kredittovervåknings- og varslingsdata, kundeserviceopplysninger samt opplysninger fra hjelp- og veiledningssaker lagres bare så lenge de er nødvendige for det enkelte formålet. Lagringstiden fastsettes med hensyn til hvilken type opplysning og behandling det gjelder, samt behovet for å levere tjenesten, håndtere kundesaker og oppfylle rettslige forpliktelser.
6. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen når vår behandling av personopplysninger, tjenestene våre eller gjeldende regler endres. Hvis vi gjør en endring som påvirker deg i vesentlig grad, informerer vi deg på egnet måte. Den til enhver tid gjeldende versjonen vil være tilgjengelig på Tryggsams norske nettsted.
Versjon: [dato/versjon]
7. Kontakt oss
Hvis du har spørsmål om denne personvernerklæringen, vår behandling av personopplysninger eller ønsker å utøve noen av rettighetene dine, kan du kontakte:
Tryggsam Group AB NUF · Organisasjonsnummer: 838 313 892E-post: kundeservice@tryggsam.no · Telefon: +47 73 02 11 11 · Postadresse: [norsk postadresse]
Personvernombud
GDPR Hero ABE-post: dataskyddsombud@tryggsam.com
