MuchBetter Forretning
PERSONVERNERKLÆRING

Hvem vi er

MIR Limited UK Ltd (“MIR", "MuchBetter Forretning", "vi", "vår", "oss”) er et konsernselskap av RTEKK Holdings Limited, registrert hos United Kingdom Information Commissioner. Vi er en betalingstjenesteleverandør og utsteder av elektroniske penger, autorisert og regulert av Financial Conduct Authority i Storbritannia, under FCA-referansenummer (FRN) 900704, med registrert kontoradresse Signature By Regus, Berkeley Square House, 2nd Floor, London, England, W1J 6BD, Storbritannia.

Denne personvernerklæringen («erklæringen») forklarer hvilke typer personopplysninger vi samler inn og hvordan vi bruker og deler dem. Den forteller deg også om dine rettigheter og valgene du kan ta angående hvordan vi behandler dine personopplysninger.

I denne personvernerklæringen refererer «du», «din» eller «autorisert(e) bruker(e)» til personen(e) som oppretter, administrerer, får tilgang til og driver MuchBetter-bedriftskontoen («konto») for organisasjonen hvis navn kontoen holdes i. Personvernlover gjelder primært for enkeltpersoner snarere enn juridiske enheter, men vi vil behandle personopplysninger om deg under din samhandling med oss, og i så fall kan både vi og kontoinnehaveren være behandlingsansvarlige for dine personopplysninger.

Introduksjon

Denne personvernerklæringen beskriver hvilke typer personopplysninger vi samler inn, formålene vi samler inn disse personopplysningene for, de andre partene vi kan dele dem med, tiltakene vi tar for å beskytte sikkerheten til personopplysningene og hvor lenge vi oppbevarer dem. Den forteller deg også om dine rettigheter og valg med hensyn til dine personopplysninger, og hvordan du kan kontakte oss angående våre personvernpraksiser.

Brukervilkår

Vi erkjenner at en kjerne i personvernet er din rett til å bli informert om hvordan vi samler inn og bruker dine personopplysninger. Derfor oppfordrer vi deg til å lese denne personvernerklæringen nøye.

Personvernerklæringen er en del av vår MuchBetter-avtale for bedriftskontotjenester og er innlemmet der ved referanse.

Ved å bruke tjenestene våre, godtar du vilkårene i denne personvernerklæringen, slik den kan endres av oss fra tid til annen.

  1. Personopplysninger vi behandler

Informasjon du gir oss:

Vi mottar og behandler all personlig informasjon for enkeltpersoner tilknyttet enheter som har kontoer hos oss, inkludert den du oppgir for å administrere og drifte kontoen.

Personopplysninger inkluderer navn, adresse, fødselsdato og kontaktinformasjon, IP-data og alt som kan kobles til eller identifisere deg direkte eller når det kobles til andre data. Vi kan også behandle som følge av din samhandling med oss

  • Passdetaljer eller andre identitetsdokumenter som førerkort eller nasjonalt identitetsnummer
  • Avhengig av din rolle i organisasjonen som har kontoen hos oss, kan vi også behandle ytterligere personopplysninger knyttet til styremedlemmer, aksjonærer og reelle eiere, for eksempel økonomiske detaljer og historikk.
  • Finansieringskilde eller formueskilde, som kan omfatte kontoutskrifter og kredittavtaler,
  • Bilder som bevis på identitet (inkludert biometri) (se avsnittet Ansiktsbilder – Biometriske data nedenfor)
  • Kommunikasjon vi har med deg
  • All annen relevant informasjon om deg og personlig informasjon som gjør det mulig for oss å tilby tjenestene våre

All personlig informasjon som gis til oss må være av eller med fullmakt fra personen den gjelder, og denne personvernerklæringen må leses forstått og aksepteres.

Informasjon vi samler inn

Fra din bruk av tjenestene:

  • Transaksjonsdata
  • Informasjon om enhetene dine
  • Informasjon om din bruk av nettstedet og appen

Informasjon fra tredjeparter

Vi kan be om informasjon fra andre kilder, som for eksempel:

  • Finansinstitusjoner som kobler seg til kontoen din
  • Informasjon fra myndigheter, registre eller tjenester for svindeloppdagelse
  • Offentlig tilgjengelige kilder og/eller sosiale nettverk

 

  1. Rettslig grunnlag for behandling av personopplysninger

Vi behandler personopplysninger i samsvar med loven og for følgende formål:

  • Kontraktskrav:der behandling av personopplysninger er nødvendig for å gjennomføre eller inngå avtalen vår med deg (for eksempel hvis behandlingen er nødvendig for å foreta og motta betalinger);
  • Juridisk forpliktelse:der vi har en juridisk forpliktelse til å behandle dine personopplysninger for å overholde lover og forskrifter (som å samle inn identifikasjonsdokumenter for å overholde hvitvaskingslovgivningen);
  • Legitime interesser:der vi har en legitim grunn til å behandle dine personopplysninger som er rimelig veid opp mot dine rettigheter og interesser (for eksempel for å forstå hvordan tjenestene våre brukes og hvordan vi kan gjøre forbedringer);
  • Tillatelse:der du har gitt oss ditt samtykke til å behandle dataene dine;
  • Vesentlig offentlig interesse:der vi behandler sensitive data eller data av spesielle kategorier (som avslører eller er relatert til noens helse, etnisitet, politiske synspunkter, religiøse tro, seksuelle legning eller andre beskyttede egenskaper) og den behandlingen er i vesentlig offentlig interesse (for eksempel for å støtte sårbare kunder).

 

  1. Hva vi bruker personopplysninger til

Hensikt

Rettslig grunnlag

· Kvalifiseringskontroller for å overholde Know Your Business «KYB»-forpliktelser i henhold til hvitvaskingslover, inkludert biometriske data

· Som en del av våre KYB-sjekker kan vi hente ut ansiktsskanningsdata (kjent som «biometriske data») fra video eller bilder for å sammenligne med bilder av deg på ID-dokumentene dine.

Juridiske forpliktelser

Samtykke (for innsamling av biometriske data)

· For å tilby deg våre produkter og tjenester, inkludert støttetjenester

Kontraktsnødvendighet

Juridisk forpliktelse

  • Tilby deg kundestøttetjenester, og overvåke eller registrere all kommunikasjon mellom deg og oss, inkludert telefonsamtaler, for opplærings- og kvalitetsformål;

Legitime interesser. Det er i vår legitime interesse å overvåke tjenestekvaliteten.

  • For å forhindre, oppdage eller beskytte mot faktisk eller mistenkt svindel, uautoriserte transaksjoner, krav, ansvar og økonomisk eller annen kriminalitet. For å holde våre anti-svindeltiltak effektive, kan vi ikke alltid dele alle detaljene om hvordan vi forhindrer svindel;
  • For å holde tjenestene våre trygge og sikre.

Kontraktsnødvendighet

Juridisk forpliktelse

Samtykke til biometriske data

Legitime interesser. Det er i vår legitime interesse å oppdage, forebygge og etterforske svindel, hvitvasking av penger og annen kriminalitet for å beskytte vår virksomhet og våre kunder.

  • For å overholde juridiske og/eller regulatoriske krav, inkludert å svare på forespørsler fra regulatoriske eller statlige myndigheter (der det foreligger lovlig myndighet til å gjøre det);
  • For å bevise at du overholder forskrifter og forpliktelser som gjelder for deg;
  • For å forhindre, oppdage eller beskytte mot faktisk eller mistenkt svindel, uautoriserte transaksjoner, krav, ansvar og økonomisk eller annen kriminalitet, inkludert å gjennomføre eller samarbeide med etterforskning av svindel eller annen ulovlig aktivitet der vi mener det er rimelig og passende å gjøre det;
  • For å iverksette tiltak for å inndrive beløp vi skylder oss, og for å la oss få dekket eller begrense skader vi måtte pådra oss;
  • For å tillate en tredjepart eller en finansinstitusjon som feilaktig sendte penger å inndrive penger mottatt av deg ved en feiltakelse eller på grunn av svindel;
  • For å bekrefte informasjon du gir oss, og for å håndheve vår kontotjenesteavtale med deg;
  • For å undersøke, håndtere og løse klager.

Juridiske forpliktelser

Legitime interesser (det er i vår legitime interesse å beskytte vår virksomhet, kunder og ansatte mot skade)

  • For å måle eller forstå effektiviteten av annonseringen vår og for å levere relevant reklame;
  • For å tilpasse markedsføringsmeldinger du mottar om produkter og tjenester vi tilbyr, slik at de er mer relevante og interessante;
  • For å gi deg informasjon om andre lignende produkter og tjenester vi tilbyr, som vi tror kan være av interesse for deg.

Legitime interesser. Det er i vår legitime interesse å informere kundene våre om våre produkter og tjenester som kan være av interesse for dem, å tilpasse markedsføringskommunikasjon og å forstå effektiviteten av annonseringen vår.

Samtykke der vi er lovpålagt å innhente ditt samtykke og der slikt samtykke ikke er tilbakekalt.

  • For å administrere tjenestene våre og for interne drifts-, planleggings-, revisjons-, feilsøkings-, dataanalyse-, testings-, forsknings-, statistikk- og undersøkelsesformål;
  • For å gjennomføre system- eller produktutvikling, inkludert å hjelpe tredjepartsleverandører med å forbedre tjenestene de tilbyr oss;
  • For å forbedre tjenestene våre og sikre at de presenteres på den mest effektive måten;
  • Vi kan bruke kunstig intelligens («KI») for å forbedre effektiviteten og produktiviteten til tjenestene våre og prosessene våre for forebygging av økonomisk kriminalitet og svindel. Vi vil alltid gi kundene våre beskjed hvis de samhandler med et KI-system.

Legitime interesser. Det er i vår legitime interesse å opprettholde, utvikle og forbedre tjenestene våre.

Forståelse hvis du trenger ekstra støtte

Vi behandler dine personopplysninger for å hjelpe deg hvis dine personlige forhold tilsier at du kan trenge ekstra assistanse;

Vesentlig offentlig interesse (hvis vi behandler dine sensitive personopplysninger for å overholde juridiske krav som gjelder for oss).

Samtykke der vi er pålagt å innhente ditt samtykke ved lov.

 

  1. Hvordan vi deler informasjonen din

Vi utleverer ikke informasjon som kan identifisere deg personlig, til noen unntatt som beskrevet i denne meldingen, som tillatt eller påkrevd ved lov, og/eller for formålene beskrevet i denne meldingen, inkludert:

  • innenfor Rtekk-gruppen for å hjelpe oss med å tilby tjenestene våre og for våre egne interne kunderelasjonshåndterings-, analytiske og rapporteringsformål.
  • Andre autoriserte brukere av kontoinnehaveren kan få tilgang til personopplysninger som kan være lagret på kontoen.
  • Til mottakere/avsendere av en betaling i forbindelse med den spesifikke relevante transaksjonen.
  • Svindelforebyggende byråer, inkludert Action Fraud, Financial Fraud Action og Financial Fraud Bureau og andre organisasjoner som bistår oss med å håndtere svindel og forretningsrisiko.
  • Der vi tilbyr tjenester gjennom tredjeparter, der vi kan være pålagt å utlevere din informasjon (inkludert informasjon om «kjenn kunden din» og «formueskilde») til slike organisasjoner for å bistå deres egne regulatoriske forpliktelser eller risikovurderinger.
  • Tredjeparts tjenesteleverandører, inkludert leverandører som bistår oss med levering av tjenester, inkludert behandling av bestillinger, oppfyllelse av bestillinger, behandling av betalinger, håndtering av kreditt-, sikkerhets-, sektor- og svindelrisiko, leverandører av skyhosting og lagring, identitetsverifisering og markedsføring, IT- og teknisk støtte, markedsføring og markedsundersøkelser, tredjeparts inkassotjenester. Når vi bruker disse leverandørene, kan vi behandle, lagre og overføre dine personopplysninger i og til et annet land, med andre personvernlover.
  • Til tredjeparter som ikke handler under våre instruksjoner som tjenesteleverandør (men som vil være underlagt sine egne juridiske forpliktelser til å holde data sikre), for å legge til rette for levering av Tjenestene. For eksempel kryptovalutaer og andre finansielle instrumenter eller transaksjoner.
  • For å forebygge og/eller avdekke svindel og økonomisk kriminalitet, håndtere risiko og for å bedre beskytte oss selv og våre kunder, kan det være nødvendig å behandle og utlevere sensitive personopplysninger til tredjeparter som hjelper oss med å håndtere slike risikoer, inkludert identitetsverifisering.
  • Der vi er pålagt eller har tillatelse til å gjøre det ved lov, kan vi være pålagt å utlevere informasjon om deg til reguleringsmyndigheter og politimyndigheter over hele verden, eller vi kan ellers avgjøre at det er passende eller nødvendig å gjøre det, og
  • Informasjonen din kan også bli brukt til andre formål som du gir din spesifikke tillatelse til.
  1. Internasjonale dataoverføringer

Siden vi opererer globalt, kan det være nødvendig å overføre dine personopplysninger til land utenfor Storbritannia og EU. Databeskyttelseslovene og andre lover i disse landene er kanskje ikke like omfattende som de i Storbritannia og EU. I slike tilfeller vil vi, i samsvar med våre egne databeskyttelsesforpliktelser, iverksette tiltak for å sikre at dine personopplysninger gis et tilsvarende beskyttelsesnivå. 

  1. Hvor lenge vi oppbevarer dine personopplysninger

Vi vil oppbevare dine personopplysninger så lenge det er nødvendig eller tillatt, avhengig av konteksten og formålet den ble samlet inn for, typen informasjon og i samsvar med gjeldende lokale lover eller forskrifter. 

Dette betyr at når du bruker tjenestene våre, vil vi lagre dine personopplysninger i den grad det er nødvendig for å levere tjenestene og for ethvert tilknyttet legitimt forretningsformål. Dette inkluderer bruk og oppbevaring av dine personopplysninger når du starter en søknad om tjenestene våre, uavhengig av om du fullfører en slik søknad eller blir akseptert som kunde.

For eksempel oppbevares kontodata vanligvis i minst fem år etter at kontoen er stengt, for å være i samsvar med foreldelsesfrister i tilfelle klager eller juridiske tvister. Vi kan også være lovpålagt å oppbevare informasjon, for eksempel i henhold til hvitvaskings- eller konkurslover, eller der det kreves av politi eller lignende offentlige etater.

Vi vil oppbevare personopplysninger som bevis på vår handel med deg, uavhengig av om det har vært noen økonomiske transaksjoner, for revisjon og samsvarspraksis, for å håndtere eventuelle spørsmål eller tvister, inkludert for å forsvare eller iverksette rettslige krav. Vi kan også fortsette å markedsføre og sende deg direkte markedsføring, i henhold til lokale lover og der du ikke har protestert mot slik markedsføring.

Vi kan også bruke dataminimeringsteknikker for å bedre beskytte informasjonen din, kjent som pseudonymisering. Når informasjonen din ikke lenger er nødvendig, kan vi anonymisere eller aggregere den med annen informasjon for å gjøre den uidentifiserbar, som et alternativ til sletting.

  1. Ansiktsbilder – Biometriske data

Vi samler inn biometriske data ved å hente ut informasjon fra en ansiktsskanning (bilde eller video), som vi sammenligner med identitetsdokumentet ditt, for identifikasjon og forebygging av svindel.

Vi utfører denne behandlingen med ditt samtykke, som vi vil be om. Hvis du ikke samtykker, kan vi tilby en alternativ metode for å bekrefte identiteten din. Vi kan bruke en tredjeparts tjenesteleverandør til å innhente og lagre dine biometriske data, som vil bli behandlet i samsvar med personvernlovgivningen.

  1. Automatisert beslutningstaking

I noen tilfeller kan vår bruk av dine personopplysninger føre til at det tas automatiserte avgjørelser (inkludert profilering) som kan påvirke deg.

Automatiserte avgjørelser betyr at en avgjørelse angående deg tas automatisk basert på en datamaskinavgjørelse (ved hjelp av programvarealgoritmer), uten menneskelig gjennomgang.

For eksempel bruker vi automatiserte avgjørelser når du søker om visse tjenester eller for å utføre svindelkontroller, som forklart i avsnittet «Hva vi bruker dine personopplysninger til». Vi kan også bruke deler av dine personopplysninger til å tilpasse tjenester og imøtekomme dine behov. Vi har implementert tiltak for å beskytte rettighetene og interessene til personer hvis personopplysninger er underlagt automatiserte avgjørelser. I tillegg, hvis du bruker tjenestene i Storbritannia eller EØS (når vi tar en automatisert avgjørelse om deg), har du rett til å bestride avgjørelsen, uttrykke ditt synspunkt og kreve en menneskelig gjennomgang av avgjørelsen.

For å utøve denne retten, vennligst kontakt oss via detaljene som er oppgitt i Kontakt oss del.

  1. Hvordan vi beskytter din personlige informasjon

Vi har implementert tekniske, fysiske og organisatoriske/administrative tiltak for å sikre dine personopplysninger mot utilsiktet tap og mot uautorisert tilgang, bruk, endring og utlevering.

Sikkerheten til informasjonen din er også avhengig av deg. Hvis vi har gitt deg (eller hvis du har valgt) et passord eller en tilgangskode for tilgang til visse deler av nettstedet/portalen vår eller mobilapplikasjoner og lignende, er du ansvarlig for å holde dette passordet og/eller tilgangskoden konfidensielt. Du må ikke dele passordet og/eller tilgangskoden din med noen. Du må sørge for at det ikke skjer uautorisert bruk av passordet ditt.

Overføring av informasjon via internett er ikke helt sikker. Selv om vi vil gjøre vårt beste for å beskytte din personlige informasjon, kan vi ikke garantere sikkerheten til informasjonen som overføres til nettstedet vårt, med mindre du kommuniserer med oss via en sikker kanal som vi har gitt deg. Når vi har mottatt informasjonen din, vil vi bruke strenge prosedyrer og sikkerhetsfunksjoner for å prøve å forhindre uautorisert tilgang.

  1. Dine rettigheter og valg

Avhengig av jurisdiksjon eller bostedsland kan du ha én eller flere av følgende rettigheter:

  • Rett til å bli informert: inkludert ved å motta denne meldingen
  • Rett til innsyn: be om en kopi av informasjonen vi har om deg
  • Rett til sletting: be om sletting av informasjonen din
  • Rett til begrensning: be om at vi begrenser behandlingen av din informasjon
  • Rett til retting: be om at vi retter visse opplysninger vi har om deg
  • Rett til dataportabilitet: be om at vi gir deg eller en annen organisasjon en elektronisk kopi av informasjonen du har gitt oss
  • Rett til å protestere: be om at vi slutter å behandle dine personopplysninger
  • Rett til å reservere deg mot markedsføring: fjern informasjonen din fra markedsføringsdatabasen vår
  • Rettigheter knyttet til automatisert beslutningstaking, inkludert profilering: se avsnittet «Automatisert beslutningstaking» nedenfor.

Disse rettighetene kan gjelde i henhold til flere forskjellige forskrifter, for eksempel GDPR, som generelt gjelder for innbyggere i EØS.

Videre kan slike rettigheter være begrensede eller begrensede. For eksempel er vi kanskje ikke forpliktet til å innvilge forespørselen din, da vi kan være lovpålagt å fortsette behandlingen av den, eller å håndtere en klage. Vi kan heller ikke slette informasjonen din hvis du ønsker å fortsette å bruke tjenestene våre, eller der slik informasjon er nødvendig for å registrere våre kontraktsmessige avtaler; det er lovpålagt (for eksempel oppbevaring av krav til identitet og verifisering for svindel eller «kjenn din kunde»); eller med det formål å forsvare eller hevde juridiske rettigheter og saksøke.

Når du avslutter forholdet ditt med oss og slutter å bruke tjenestene våre, har vi lovpålagt å oppbevare informasjonen din i en periode for å bevise vår handel med deg, som forklart tidligere. Dette vil være i samsvar med våre interne retningslinjer og prosedyrer for oppbevaring. For mer informasjon om oppbevaring av data, se den relevante delen i denne erklæringen.

I den grad GDPR gjelder, kan du når som helst trekke tilbake samtykket ditt til å bruke personopplysningene dine. Tilbaketrekking av samtykket ditt vil ikke påvirke lovligheten av behandlingen vi utførte før tilbaketrekkingen din, og det vil heller ikke påvirke behandlingen av personopplysningene dine som er utført på andre lovlige behandlingsgrunnlag enn samtykke. Du kan for eksempel stoppe markedsføringskommunikasjon vi sender deg ved å klikke på lenken «avslutt abonnementet» eller «velg bort» i kommunikasjonene du mottar, eller i henhold til instruksjonene vi gir hver gang, men vi vil fortsette å sende deg drifts- eller tjenestemeldinger knyttet til tjenestene dine..

  1. Slik kontakter du oss

Hvis du har generelle spørsmål om tjenestene eller informasjonen vi samler inn om deg og hvordan vi bruker den, vennligst kontakt oss ved å gå til Støtte

Hvis du har noen bekymringer angående vår bruk av dine personopplysninger, kan du lese våre Retningslinjer for klage Du har også rett til å sende inn en klage til tilsynsmyndigheten angående behandling av personopplysninger eller misnøye med vår håndtering av enhver forespørsel i forhold til eventuelle databeskyttelsesrettigheter. Vennligst se informasjonskommissærens "ICO"-nettside for mer informasjon (https://ico.org.uk/make-a-complaint/)

Du kan også kontakte vår personvernombud via e-post

DPO@Rtekk.com

Eller skriftlig:

Databeskyttelsesansvarlig

Rtekk Holdings Limited, Park House,

Isle of Man næringspark, Douglas, IM2 2QZ

 

  1. Oppdateringer eller endringer i denne policyen

Vi kan etter eget skjønn revidere denne personvernerklæringen fra tid til annen, og den nyeste versjonen vil bli lagt ut på nettstedet vårt. Vi oppfordrer deg til å gjennomgå denne personvernerklæringen regelmessig for eventuelle endringer. Ved vesentlige endringer vil vi varsle deg gjennom tjenestene våre eller via e-post.

Din fortsatte bruk av tjenestene, etter varselet om slike endringer på nettstedet vårt, utgjør din bekreftelse og samtykke til slike endringer i personvernreglene og din samtykke til å være bundet av vilkårene i slike endringer.

 

 

MB popup