
Nordaxille on tärkeää suojella asiakkaidemme yksityisyyttä. Lähtökohtamme on, että kaiken henkilötietojen käsittelyn tulee tapahtua voimassa olevan EU:n laajuisen tietosuoja-asetuksen (GDPR) mukaisesti. Tässä kuvataan, miten keräämme, käsittelemme ja jaamme asiakkaiden henkilötietoja.
Miksi käsittelemme henkilötietojasi
Meidän on käsiteltävä henkilötietoja, jotta voimme tehdä sopimuksia asiakkaidemme kanssa ja sen jälkeen hallinoidaksemme sopimuksia. Lisäksi käsittelemme tietoja täyttääksemme vaatimukset, joita meihin kohdistuu pankkina, ja kehittääksemme toimintaamme edelleen.
Käsittelemme henkilötietojasi alla mainittuihin tarkoituksiin.
SOPIMUSTEN VALMISTELU JA HALLINNOINTI (SOPIMUSTEN TOTEUTTAMINEN)
Henkilötietojen käsittelymme päätarkoitus on kerätä, tarkistaa ja kirjata tiedot, jotka tarvitaan sopimuksen tekemiseen kanssasi koskien palveluitamme, esimerkiksi lainasopimusta, sekä tehtyjen sopimusten dokumentointiin, hallinnointiin ja toteuttamiseen.
Ennen lainasopimuksen tekemistä suoritetaan luottotarkistus luottohakemuksessa toimittamiesi taloustietojen perusteella. Luottohakemuksesi käsittelyn yhteydessä keräämme luottotietoja sinusta. Vastaanotetut tiedot käsitellään ja rekisteröidään. Käsittelemme ja rekisteröimme myös tietoja sinun nykyisistä ja aiemmista luotoista, jotka keräämme muilta velkojilta teknillisen tietojärjestelmän Suomen Asiakastieto Oy:n kautta.
Kuluttajaluottojen kyselyjärjestelmä on Suomen Asiakastieto Oy:n tarjoama palvelu, jonka avulla keskinäisen sopimuksen tehneet luotonantajat luovuttavat halussaan olevaa kuluttajaa koskevaa tietoa toisilleen kuluttajan (lainanhakija) antaman toimeksiannon ja suostumuksen perusteella luottohakemuksen käsittelyä varten. Järjestelmässä käsiteltävät ja välitettävät tiedot koskevat luottoja ja niiden hoitamista, eikä niitä luovuteta ulkopuolisille ilman lain mukaista velvoitetta.
Mikäli luotto myönnetään, tiedot säilytetään viiden vuoden ajan siitä, kun luotto on kokonaisuudessaan erääntynyt maksettavaksi, ellei laissa säädetä velvollisuutta säilyttää niitä tätä pidempään. Mikäli luottoa ei myönnetä, tiedot poistetaan kahden vuoden kuluttua luottohakemuksen tekemisestä.
Luotonhakijalla on oikeus tarkastaa mille tahoille ja mitä tietoja Kuluttajaluottojen kyselyjärjestelmän kautta on luovutettu. Tarkistusoikeuden toteuttaa Suomen Asiakastieto Oy.
Lisätietoja Suomen Asiakastieto Oy:n ylläpitämästä Kuluttajaluottojen kyselyjärjestelmästä sekä siihen kuuluvat yhtiöt: https://www.asiakastieto.fi/web/fi/positiivinen-tieto.html
Jos olet antanut suostumuksesi sille, että Instantor hakee tietoja tilitapahtumistasi sekä pankkitilinumerosi, niin Instantor välittää tiedot suostumuksellasi Nordaxille.
Luottotarkistus voi esimerkiksi johtaa lainahakemuksen hylkäämiseen, jos tulosi ovat alle vähimmäisvaatimuksemme.
Lain, muun säädöksen tai viranomaispäätöksen velvoitteiden täyttäminen (LAINMUKAINEN TAUSTA: oikeudellinen velvoite)
Sopimusten valmistelun ja hallinnoinnin yhteydessä käsitellään myös henkilötietoja. Tämä on tarpeen lain, muun säädöksen tai viranomaispäätöksen mukaisten velvoitteidemme täyttämiseksi. Tämä pätee esimerkiksi tietojen hakemiseen Väestörekisterikeskuksesta.
Esimerkkejä tällaisesta käsittelystä ovat
- Käsittelemme henkilötietoja noudattaaksemme kulutusluottoja koskevan lainsäädännön vaatimuksia riittävien tietojen keräämisestä arvioidaksemme asiakkaan maksukyvyn ja dokumentoidaksemme luottotarkistuksen.
- Henkilötietojen käsittely kirjanpitolainsäädännön vaatimusten täyttämiseksi.
- Henkilötietojen käsittely rahanpesulainsäädännön vaatimusten täyttämiseksi tehtävien toimien yhteydessä.
- Henkilötietojen tarkastaminen pakoteluetteloista siten kuin laki tai viranomaispäätös velvoittaa meitä tekemään varmistaaksemme, ettei ole estettä tiettyjen pankkipalvelujen suorittamiselle.
- Henkilötietojen käsittely, joka liittyy raportointiimme verovirastolle, poliisiviranomaisille, ulosottovirastolle, rahoitustarkastukselle ja muille sekä ruotsalaisille että ulkomaisille viranomaisille.
- Henkilötietojen käsittely riskienhallintaa koskevan lainsäädännön vaatimusten täyttämiseksi. Riskienhallinnalla tarkoitetaan myös luotonottajia koskevien tietojen käsittelyä luottojen laadun arvioimiseksi vakavaraisuustarkoituksissa.
MARKKINA- JA ASIAKASANALYYSIT SEKÄ JÄRJESTELMÄN KEHITTÄMINEN JA MARKKINOINTI (LAINMUKAINEN TAUSTA: OIKEUTETTU ETU)
Henkilötietoja käsitellään myös markkina- ja asiakasanalyysien tekemiseksi sekä järjestelmän kehittämiseksi osana liiketoimintamme kehittämistä tuotteidemme ja palvelujemme parantamiseksi. Asiakasanalyysejä tehdään myös petosten ehkäisemiseksi. Henkilötietoja voidaan käsitellä myös markkinoinnin perustana.
Profilointi
Profiloinnilla tarkoitetaan henkilötietojen automaattista käsittelyä, jota käytetään luonnollisen henkilön tiettyjen henkilökohtaisten ominaisuuksien arvioimiseen, esimerkiksi hänen taloudellisen tilanteensa, henkilökohtaisten mieltymystensä, kiinnostuksenkohteidensa tai oleskelupaikkansa analysointiin tai ennustamiseen.
Käytämme profilointia esinerikiksi markkina- ja asiakasanalyyseihin, järjestelmän kehittämiseen, markkinointiin, automatisoituihin päätöksiin (ks. alla) ja maksutapahtumien valvontaan petosten ehkäisemiseksi. Profiloinnin oikeudellinen perusta on tilanteesta riippuen oikeutettu etumme, oikeudellinen velvoitteemme, sopimusten toteuttaminen tai suostumus.
Automatisoidut päätökset
Käytämme tietyissä tapauksissa automatisoitua päätöksentekoa. Yksityisluottoja haettaessa henkilötietojen käsittelyymme kuuluu tietyntyyppinen automatisoitu päätöksenteko, joka perustuu asiakkaan antamiin taloudellisiin tietoihin sekä Suomen Asiakastieto Oy:stä hakemiimme tietoihin. Tällainen automatisoitu päätös voi muun muassa merkitä, että lainahakemus hylätään esimerkiksi siksi, että asiakkaan tulot alittavat vähimmäisvaatimuksemme.
Erityisiä tietoja henkilötietojen käsittelyä koskevasta suostumuksesta
Kun käsittelyn laillisena perustana on suostumus, saat antaa nimenomaisen suostumuksesi sille, että henkilötietoja saadaan käsitellä.
Sinulla on oikeus perua suostumuksesi milloin tahansa. Meillä ei sen jälkeen ole oikeutta käsitellä tietoja suostumuksen perusteella.
Näin henkilötietoja kerätään ja näin käsittelemme tietoja
Me tai jokin yhteistyökumppaneistamme kerää henkilötiedot, jotka annat hakemuksen ja/tai sopimuksen yhteydessä tai jotka kirjataan muutoin sopimuksen hallinnoinnin yhteydessä. Kaikkien palvelujemme yhteydessä käsittelemme nimeä ja henkilötunnusta, yhteystietoja (osoitetta, sähköpostiosoitetta ja puhelinnumeroa). Nimi- ja osoitetiedot keräämme Väestörekisterikeskuksesta. Jos olet antanut suostumuksesi sille, että Instantor hakee tietoja tilitapahtumistasi sekä pankkitilinumerosi, niin Instantor välittää tiedot suostumuksellasi Nordaxille.
Yksityislainan myöntämisen yhteydessä käsitellään myös tietoja taloudellisista oloista (taloudessa elävien alle 18-vuotiaiden lasten lukumäärä, asumiskulut, lainannumerot, siviilisääty, tulotiedot sekä tiedot muista veloista, työnantajista, toisesta hakijasta ja lainan tarkoituksesta). Asuntolainoissa käsitellään myös kiinteistöä tai taloyhtiötä koskevia tietoja sekä annetun vakuuden arvostustasoa.
Henkilön ollessa yhteydessä asiakaspalveluumme käsitellään ääninauhoitteita (puhelinkeskusteluissa) ja IP-osoitteita (käytettäessä kotisivua). Kirjauduttaessa kotisivullemme ja sopimuksia allekirjoitettaessa käsitellään tietoa pankkitunnuksesta tai muusta sähköisestä tunnisteesta. Saatamme myös tallentaa sähköpostiviestintää tai muulla tavoin dokumentoida asiakkaan vuorovaikutusta ja viestintää kanssamme digitaalisilla kanavilla.
Näin pitkään tietojasi säilytetään
Henkilötietojasi säilytetään niin kauan kuin meillä on sopimussuhde kanssasi eli sinulla on esimerkiksi talletustili tai nostettua lainaa ja sen jälkeen enintään 10 vuotta ottaen huomioon vanhentumissäännöt. Joissakin tapauksissa tietojasi saatetaan säilyttää kauemmin pankkiin kohdistuvien lakisääteisten vakavaraisuusvaatimusten vuoksi. Muita määräaikoja saatetaan soveltaa myös, kun henkilötietoja tallennetaan muihin tarkoituksiin kuin sopimussuhteen perusteella, jotta pankki voi täyttää esimerkiksi rahanpesun estoa (5 vuotta) ja kirjanpitoa (7 vuotta) koskevan voimassa olevan lainsäädännön vaatimukset.
Jos et tee sopimusta pankin kanssa, esimerkiksi jos sinulle ei myönnetä hakemaasi lainaa, henkilötietoja säilytetään normaalisti 3 kuukautta alkaen siitä päivästä, jona sait meiltä päätöksen, mutta tietoja saatetaan joissakin tapauksissa säilyttää kauemmin esimerkiksi rahanpesua koskevan lainsäädännön perusteella.
Kenellä on pääsy henkilötietoihisi
Henkilötietojesi käsittelyä voivat pankkisalaisuutta koskevien sääntöjen rajoissa suorittaa Nordax-konserniin kuuluvat yritykset sekä sellaiset yritykset, joiden kanssa konserni toimii yhteistyössä suorittaakseen palvelujaan. Näitä ovat esimerkiksi Suomen Asiakastieto Oy, mobiilipankkitunniste, muut pankit, luottomarkkinayhtiöt, luotonvälittäjät, perintäyhtiöt, vakuuksienarviointiyhtiöt, painotalot ja vakuutuslaitokset.
Olemme toteuttaneet turvatoimia henkilötietojesi suojaamiseksi mm. katoamiselta ja oikeudettomalta pääsyltä. Vain niillä henkilöstömme jäsenillä, joiden täytyy käsitellä henkilötietoja, on pääsy niihin.
Ilmoitamme nimenne, henkilötunnuksenne tai syntymäaikanne, puhelinnumeronne ja osoitteenne Suomen Asiakastieto Oy:lle, Posti Oy:lle sekä Suomen Väestörekisterikeskukselle. Suomen Asiakastieto Oy, Posti Oy ja Suomen Väestörekisterikeskus käsittelevät tietojanne puolestamme ja huolehtivat siitä, että osoite- ja puhelinnumerotietonne pysyvät ajantasaisina.
Sinun oikeutesi
Nordax Bank AB (publ) on talletuspalvelujen yhteydessä tapahtuvan käsittelyn rekisterinpitäjä. Lainojen yhteydessä tapahtuvassa käsittelyssä Nordax Bank AB (publ) on rekisterinpitäjä, mikäli Nordax on lainanantaja.
Sinulla on oikeus tietää, mitä henkilötietojasi käsittelemme, ja voit pyytää niistä kopion sekä pyytää mahdollisten virheellisten henkilötietojen oikaisua. Joissakin tapauksissa voit vastustaa henkilötietojen käsittelyä tai pyytää meitä poistamaan ne tai rajoittamaan käsittelyä.
Suoramarkkinointikielto
Voit ottaa meihin yhteyttä suoramarkkinoinnin kieltämiseksi: info@nordax.fi
Huomaa, että henkilötietojen rajoittaminen tai poistaminen saattaa merkitä, ettei meillä ole mahdollisuutta täyttää velvollisuuksiamme, jotka liittyvät sopimuksen tekemiseen kanssasi.
Nordax Bank AB:n (publ) tietosuojavaltuutetun yhteystiedot:
Sähköposti: dpo@nordax.se
Puhelin: +46 8-508 808 00
Osoite: Nordax Bank AB (publ), Box 23124, 104 35 Tukholma, Ruotsi
Tietosuojavaltuutetun toimisto
Postiosoite: PL 800, 00521 Helsinki
Sähköposti: tietosuoja@om.fi
Vaihde: 029 56 66700
Faksi: 029 56 66735
Sinulla on tietyin edellytyksin myös oikeus saada henkilötietosi koneellisesti luettavassa muodossa ja oikeus siirtää tiedot toiselle rekisterinpitäjälle. Edellä kuvatun automatisoidun päätöksenteon osalta sinulla on myös oikeus olla henkilökohtaisesti yhteydessä meihin ilmaistaksesi mielipiteesi ja vastustaaksesi sinun kannaltasi kielteisiä päätöksiä.
Tietojen siirto Euroopan Unionin tai Euroopan talousalueen ulkopuolelle
Henkilötietoja voidaan siirtää EU:n tai ETA:n ulkopuolelle, niin sanottuihin kolmansiin maihin ainoastaan siinä tapauksessa, että siirto on tarpeen lakisääteisen velvoitteen noudattamiseksi (esimerkiksi raportointivelvollisuus veroviranomaiselle) tai kanssasi tehdyn sopimuksen täytäntöönpanemiseksi. Henkilötietoja voidaan siirtää EU:n tai ETA:n ulkopuolelle myös silloin, jos olet antanut meille yksiselitteisen suostumuksesi siirtoon. Jos palveluntarjoajan kotipaikka on kolmannessa maassa, se on velvollinen noudattamaan kirjallisten ohjeiden lisäksi riittävää EU:n sääntöjen mukaista tietosuojan tasoa tai Privacy Shield – järjestelyä.