Dataskyddspolicy – Allmän del för alla bolag inom Zmarta
Vi vet hur viktigt det är med integritet för våra kunder och webbplatsbesökare. Målet med vår dataskyddspolicy är att vi på ett tydligt och transparent sätt beskriva för dig hur vi samlar in, använder, visar, överför och lagrar data och information om dig – allt för att du ska känna dig trygg med att dina personuppgifter är i säkert förvar och behandlas på ett korrekt sätt. Vi utför all behandling av personuppgifter i enlighet med gällande dataskyddslagstiftning.
Behandling av personuppgifter
Bolagen inom Zmarta-gruppen, "Zmarta", behandlar dina personuppgifter för att vi ska kunna tillhandahålla, och för att du ska kunna använda, våra tjänster. Hur personuppgifterna behandlas beror på vilken av våra tjänster du har valt att använda.
Vill du läsa Användarvillkoren för våra förmedlingstjänster hittar du dem här. Vill du läsa om Förmånsavtalet hittar du det här.
Genom att använda förmedlingstjänsterna, t.ex. genom att besöka vår webbplats eller genom att ansöka om ett lån eller en försäkring, bekräftar du att du tagit del av och förstått innehållet i Zmartas dataskyddspolicy. Jämför du el eller försäkring genom Elskling respektive Zmarta Försäkring bekräftar du även att du tagit del av relevant bolags dataskyddspolicy genom att använda tjänsten.
Zmarta lagrar information om hur du använder våra tjänster, exempelvis vilken ansökningskanal du använde, när ansökan gjordes, vid vilka tidpunkter vi har varit i kontakt med dig och vad kontakten gällde.
Om du ansöker om ett lån, en försäkring eller jämför och byter elavtal via Zmartas tjänster kommer vi att lämna ut dina personuppgifter till de långivare, försäkringsbolag och elbolag som är anslutna till vår tjänst och som är relevanta för din ansökan. Respektive långivare, försäkringsbolag och elbolag är personuppgiftsansvarig för den behandling av personuppgifter som det utför med anledning av din ansökan. Du uppmanas att noggrant ta del av långivarnas, försäkringsbolagens och/eller elbolagens information om deras behandling av personuppgifter. Här hittar du information om hur våra samarbetspartners kommer att behandla dina personuppgifter.
I de fall vi länkar till en webbplats som tillhör tredje part är sådan hänvisning enbart avsedd som en tjänst för användaren och vi frånsäger oss allt ansvar för sådan tredje parts webbplats och sådan tredje parts eventuella personuppgiftsbehandling.
Personuppgiftsansvarig
Personuppgiftsansvariga för Zmartas tjänster i Sverige är:
- Zmarta AB (556647-0737),
- Zmarta Försäkring AB (556699-1179) och
- Elskling AB (556722-5452).
Personuppgiftsansvarig för Zmartas tjänster i Finland är
- Freedom Rahoitus Oy (2207313-9).
Personuppgiftsansvarig för Zmartas tjänster i Norge är:
- Zmarta AS (985 220 239).
I denna dataskyddspolicy förklarar vi hur dina personuppgifter behandlas både för varje tjänst och inom ramen för Zmartas gemensamma kunddatabas. Zmarta AB (556647-0737) administrerar och förvaltar en koncerngemensam databas för Zmarta-bolagen, och utför den behandlingen på uppdrag av det Zmarta-bolag som är personuppgiftsansvarigt där du är kund eller vars tjänster du använder. Samtliga bolag som deltar i samarbetet är majoritetsägda bolag i Zmarta-gruppen ("vi", "Zmarta").
Bolagen inom Zmarta delar i stora delar administrativa system och har gemensamma funktioner som bedriver kundsupport, marknadsföringsarbete och dataanalys. Personuppgifter samlas in till databasen genom att de personuppgifter som respektive Zmarta-bolag behandlar överförs till databasen och behandlas i enlighet med vad som anges i denna information. Det är Zmarta AB som ansvarar för hanteringen av det tekniska system, och tillhörande säkerhetsåtgärder, som databasen bygger på.
Personuppgiftsbehandling
Vi samlar in uppgifter från dig som kund för att bland annat kunna erbjuda våra tjänster och fullgöra våra åtaganden i förhållande till dig. Vi samlar in olika uppgifter beroende på vilken tjänst du använder.
För behandling av personuppgifter måste det finnas stöd i lagstiftning, en så kallad laglig grund.
Laglig Grund
För att vår behandling av dina personuppgifter ska vara laglig krävs det att den är nödvändig (i) för att fullgöra vårt avtal med dig, eller (ii) för att fullgöra en för Zmarta rättslig förpliktelse. Behandling av personuppgifter kan också ske med stöd av (iii) en intresseavvägning/berättigat intresse eller (iv) efter att du lämnat ditt samtycke för att få utföra en viss behandling.
I de fall behandlingen är nödvändig för ändamål som rör Zmartas eller tredje parts berättigade intressen, kan Zmarta behandla dina personuppgifter med stöd av en intresseavvägning. Sådana intressen innefattar Zmartas kommersiella intresse av att bibehålla en god kundrelation med dig, att tillhandahålla dig information som är av relevans för din användning av våra tjänster, förbättra och vidareutveckla våra tjänster samt för att marknadsföra Zmarta eller övriga tjänster och/eller bolag och varumärken inom Zmarta.
Vilka personuppgifter samlas in?
Nedan följer en mer detaljerad information om vilka kategorier av personuppgifter vi samlar och vilka behandlingar vi utför, för vilket ändamål och baserat på vilken laglig grund:
Person- och kontaktuppgifter
Vissa uppgifter lämnar du själv till oss i samband med att du använder någon av våra tjänster, såsom person- och kontaktinformation, exempelvis namn, adress, telefonnummer och e-postadress. Vissa uppgifter samlar vi in om dig i samband med och/eller efter att du skickat in din ansökan till oss, t.ex. uppdatering av dina personuppgifter eller komplettering av uppgifter via externa register såsom exempelvis UC, Bisnode och SPAR eller andra liknande samarbetspartners.
I vissa fall utbyts t.ex. ditt kundnummer mellan oss och våra bolag och samarbetspartners för att underlätta hanteringen av dina försäkringar eller andra kundärenden.
(exempelvis namn, personnummer, adress, telefonnummer och e-postadress)
Ändamål: vi behöver informationen för att kunna tillhandahålla våra tjänster till dig. Vi behöver även informationen för att kommunicera med dig och presentera erbjudanden, för direktmarknadsföring, för utveckling av och säkerställande av funktionaliteten hos våra tjänster, för informationssäkerhet, för kundservice och för att förhindra missbruk av våra tjänster samt för att fullgöra rättsliga förpliktelser. Informationen används även av oss för att upprätta statistik, för segmentering och för analysändamål. Den kan även användas för att utvärdera och förbättra effektiviteten av vår marknadsföring gentemot andra på exempelvis sociala medier.
Laglig grund: fullgörande av vårt avtal med dig samt uppfylla rättslig förpliktelse och/eller berättigat intresse.
Delning av information: Din e-postadress och ditt telefonnummer kan komma att delas med leverantörer i syfte att marknadsföra våra tjänster på exempelvis sociala medier. Behandlingen kan ske i syfte görs att marknadsföra våra tjänster till dig och för att förbättra vår marknadsföring i relation till andra potentiella kunder. Behandlingen är baserad på en intresseavvägning. Vi säkerställer att vårt intresse väger tyngre än din rätt att inte få dina uppgifter behandlade för det här syftet. Om du väljer att ta del av en kampanj eller ett erbjudande, exempelvis en kostnadsfri försäkring, delas namn- och adressuppgifter till de samarbetspartners som tillhandahåller dessa tjänster.
Bolagsinformation
För det fall du agerar på uppdrag av ett företag inhämtar vi även bolagsinformation såsom organisationsnummer, bolagets namn, adress och postnummer. Vi lagrar även information om din position/funktion i bolaget samt uppgifter om bolagets ägare/verklig huvudman samt ägarandel. Uppgifterna uppges av dig och/eller inhämtas av tredje part.
(exempelvis organisationsnummer, bolagets namn, adress, postnummer och adress, din position i företaget samt ägarförhållanden)
Ändamål: vi behöver informationen för att kunna tillhandahålla våra tjänster till dig och det bolag du representerar. Vi behöver även informationen för att kommunicera med dig och presentera erbjudanden, för direktmarknadsföring, för utveckling av och säkerställande av funktionaliteten hos våra tjänster, för informationssäkerhet, för kundservice och för att förhindra missbruk av våra tjänster samt för att fullgöra rättsliga förpliktelser.
Laglig grund: fullgörande av vårt avtal med dig och de bolag du representerar samt uppfylla rättslig förpliktelse och/eller berättigat intresse.
IP-adress, vissa cookies och tekniska data
Vi lagrar även information om hur du använder våra tjänster, t.ex. vilken ansökningskanal du använde, när ansökan gjordes, vid vilka tidpunkter vi har varit i kontakt med dig och vad kontakten gällde.
När ansökan görs via digitala kanaler använder vi cookies och andra digitala verktyg för sökoptimering, spårning och uppföljning samt IP-nummer och/eller information om den enhet du använt vid nyttjandet av våra tjänster online. Läs mer om detta i vår cookiepolicy.
(t.ex. hur du navigerar i tjänsten, vilka sidor du besökt, hårdvarutyp, operativsystem och webbläsarversion)
Ändamål: Vi använder IP-adressen som identifikation och för igenkännande av dina inställningar för att kunna erbjuda en bättre användarupplevelse. Även av administrativa skäl samlar vi in IP-adressen, bl.a. för att kunna se vilken kanal du använt för att komma till vår hemsida. Dessutom sparar vi IP-adressen för att kunna förhindra bedrägerier. Tekniska data om den enhet du som kund använder hämtar vi in för att minska risken för missbruk av våra tjänster och dina uppgifter samt för att för att göra tekniska förbättringar och felsöka. Mer information om vår användning av cookies finner du i vår cookiepolicy.
Laglig grund: Vi använder oss av intresseavvägning för samtliga syften gällande IP-adresser och tekniska data samt ditt samtycke i förhållande till cookies på sätt som anges i vår cookiepolicy.
Delning av information: av administrativa skäl kan IP-adressen komma att delas med våra marknadsföringspartners, exempelvis för att se hur och var du gjorde din ansökan, i samband med legala åtgärder, misstanke om brott (t.ex. bedrägeri eller penningtvättbrott) eller potentiella hot mot Zmarta eller andras rättigheter, samt kan IP-adressen lämnas ut till anslutna lån- och försäkringsgivare samt till polisen och andra myndigheter. I tjänsten kan du ibland erbjudas att dela information från tjänsten på sociala medier, som t.ex. Facebook eller Twitter, via en implementerad social plug-in (som t.ex. en gillaknapp). Vi har inte fullt inflytande över den information som sociala medier samlar in med hjälp av dessa plug-ins om du väljer att använda dem. Vi uppmanar dig därför att hålla dig informerad om syftet med, och omfattningen av, insamlingen av uppgifter som sker genom sociala plug-ins.
Kreditupplysning samt information om betalningsanmärkning och ev. skuldsaldo hos Kronofogden
Vi kan även komma att inhämta information om din kreditvärdighet och/eller inkomst samt beviljat lånebelopp. I samband med att du ansöker om ett lån beställer vi en kreditupplysning på dig. Vi inhämtar även ansökningsinformation, t.ex. information om din inkomst och bankkonto.
Ändamål: I samband med att du ansöker om en låneförmedling hos oss inhämtar vi en kreditupplysning om dig från UC AB eller annan kreditupplysningsgivare. Information om betalningsanmärkningar och eventuellt skuldsaldo hos Kronofogden, som ingår i kreditupplysningen, behandlas för att vi ska kunna skicka din ansökan till relevant långivare. Om du inte tillhandahåller denna information kan vi tyvärr inte tillhandahålla förmedlingstjänster till dig.
Laglig grund: fullgörande av vårt avtal med dig.
Ansökningsinformation
Ansökningsinformations kan bestå av olika uppgifter som behövs för att kunna förmedla den specifika tjänst du begärt.
Vid ansökan om produkter såsom sjuk – och olycksfallsförsäkring inhämtas uppgifter från dig rörande eventuell hälsodeklaration. Denna information kan även användas vid skadereglering för vissa försäkringsprodukter som administreras av Zmarta.
Personnummer samt eventuella hälsouppgifter gällande dina barn kan komma att inhämtas från dig i samband med att du ansöker om produkter såsom barn- eller olycksfallsförsäkring.
Vidare kan objektsinformation hämtas in, såsom namn på det objekt du vill jämföra och/eller teckna försäkring för, t.ex. registreringsnummer, din lägenhets adress eller fastighetsbeteckningen på ditt hus. Vi kan även komma att hämta in uppgifter om andra objekt du äger.
(t.ex. information om inkomst, arbetsgivare, bankkontonummer, sökt lånebelopp/försäkring, syfte med lån, PEP (Politically Exposed Person)).
Ändamål: Uppgifter är nödvändiga för att vi ska kunna upprätta och skicka en ansökan till anslutna lån- och försäkringsgivare samt motverka penningtvätt och bedrägerier. Informationen används även av oss för att upprätta statistik, för segmentering och för analysändamål. Information om du, eller en nära anhörig, är en politiskt utsatt person är ett legalt krav enligt penningtvättlagstiftningen för att få ansöka om lån.
Laglig grund: fullgörande av vårt avtal med dig samt uppfylla rättslig förpliktelse och/eller berättigat intresse.
Tredjepartsdata
Vi kan även hämta uppgifter från tredje part, exempelvis Bisnode, i enlighet med vad som anges nedan. Uppgifter som har hämtats från tredje part skyddar vi enligt de metoder som beskrivs i denna policy och enligt eventuella ytterligare begränsningar som gäller för informationens källa och användningsområde. Sådana tredjepartskällor kan variera över tid men kan inkludera:
- Datamäklare som vi köper demografiska och statistiska data av, för att kvalitetssäkra och komplettera information som vi samlar in, som t.ex. namn och postadress. Denna information kan även användas för att utveckla våra tjänster i syfte att kunna tillhandahålla mer relevanta erbjudanden,
- Partners som vi samarbetar med för att erbjuda tjänster eller delta i gemensam marknadsföringsverksamhet,
- Offentligt tillgängliga källor, till exempel öppna myndighetsdatabaser eller andra data som är tillgängliga för allmänheten.
Ändamål: Uppgifter är nödvändiga för att vi ska kunna upprätta och skicka en ansökan till anslutna lån- och försäkringsgivare. Informationen används även av oss för att upprätta statistik, för segmentering och för analysändamål. Uppgifterna används även i marknadsföringssyfte.
Laglig grund: fullgörande av vårt avtal med dig och/eller berättigat intresse.
För ytterligare information om vilka personuppgifter vi samlar in, se informationen för respektive tjänst.
Överföring av personuppgifter till tredje part
Vi kommer inte dela, sälja, överlåta eller på annat sätt lämna ut personuppgifter utöver vad som anges i denna personuppgiftspolicy, om vi inte är skyldiga att göra det enligt lag eller till följd av ett domstolsbeslut eller om vi har fått ditt medgivande till sådant utlämnande.
Zmarta kan komma att lämna ut personuppgifter till tredje part, som t.ex. polisen eller annan myndighet, om det rör utredning av misstanke om brott eller om vi annars är skyldiga att lämna ut sådan uppgift med stöd av lag eller myndighetsbeslut.
Zmarta kan anlita externa leverantörer att utföra uppgifter för Zmartas räkning, t.ex. för att tillhandahålla IT-tjänster, uppdatera adressuppgifter eller hjälpa till med marknadsföring och analyser. Utförandet av dessa tjänster kan innebära att Zmartas leverantörer, både inom EU/EES och utanför EU/EES, får tillgång till dina personuppgifter. Dessa leverantörer behandlar personuppgifter för vår räkning i enlighet med skriftliga personuppgiftsbiträdesavtal och våra instruktioner. Personuppgiftsbiträden som får tillgång till dina personuppgifter (t.ex. när vi använder en tredje part, såsom SPAR eller BriteVerify, för att inhämta adressuppgifter, lagra information på en server eller verifiera e-postadresser), ges inte någon rätt att använda dina personuppgifter för andra syften än de syften som anges i denna personuppgiftspolicy, utan kommer främst att användas i den mån detta behövs för att kunna tillhandahålla våra tjänster.
Vad används personuppgifterna till?
Tillhandahållande av våra tjänster
Vi använder dina personuppgifter för att tillhandahålla våra tjänster till dig samt bekräfta din identitet (bland annat enligt lag om åtgärder mot penningtvätt och finansiering av terrorism), upprätta din ansökan och skicka denna, och dina personuppgifter, till våra anslutna låne- försäkrings- och elföretag samt meddela dig besked om din ansökan. Zmarta behöver denna information för att kunna ingå och fullgöra vårt avtal med dig. Om du inte tillhandahåller denna information kan vi tyvärr inte tillhandahålla förmedlingstjänster och/eller Förmånsavtalet till dig.
Laglig grund: fullgörande av vårt avtal med dig samt uppfylla rättslig förpliktelse.
Kommunicera med dig
Via post, telefon, digital kommunikation (SMS, e-post, e-postformulär, konton i sociala medier eller via vår chatt-funktion) eller på annat sätt, t.ex. när vi skickar information och är i kontakt med dig i frågor angående våra tjänster.
Laglig grund: fullgörande av vårt avtal med dig.
Direktmarknadsföring
Dina personuppgifter kan komma att användas för att erbjuda dig samma, liknande och andra tjänster från bolag inom Zmarta-gruppen genom direktmarknadsföring. Vi behandlar olika typer av data för att kunna marknadsföra våra produkter och tjänster direkt till dig. Marknadsföringen kan ske via t.ex. telefon, sms och e-post. I detta syfte kan vi även komma att sammanställa statistik för analysbehov. Dina personuppgifter används även för analys och segmentering i syfte att rikta relevant marknadsföring till dig.
För att kunna skicka relevant direktmarknadsföring analyserar vi vilken kundgrupp du tillhör och utför segmentering baserat på bland annat den registrerades ålder och adress samt hur den använt Zmartas tjänster. Vi använder också maskininlärningsmodeller för att kunna skicka dig relevant marknadsföring och optimera vår marknadsföring
Laglig grund: berättigat intresse.
Marknadsföring via externa annonsplattformar
Zmarta använder tredjeparters annonsplattformar för digital marknadsföring. När Zmartas tjänster marknadsförs via sådana kanaler använder Zmarta tredjeparters tjänster för att skapa “lookalike”-målgrupper och anpassade målgrupper, vilket inbegriper profilering.
Profilering sker bland annat vid skapande av målgrupper på Metas och Googles plattformar samt vid skapande av anpassade målgrupper på Googles annonsnätverk. Syftet med profileringen är att tillhandahålla dig information och marknadsföring som vi tror passar för den kundgrupp som den registrerade tillhör. Profileringen är baserad på de personuppgifter vi samlat in om dig (t.ex. adress och ålder och vilka tjänster den registrerade har använt). Baserat på denna information placeras du i en kundgrupp och får marknadsföring som är anpassad efter den kundgruppen.
Laglig grund: berättigat intresse.
Utveckling av och säkerställande av funktionalitet och effektivitet hos våra tjänster
Vi använder data för att bl.a. analysera och förstå marknadstrender, för att kunna utveckla och förbättra våra produkter, tjänster och processer. I detta avseende kan vi t.ex. analysera användarbeteendet i våra digitala tjänster för att förbättra funktioner och presentationen av dessa i syfte att erbjuda dig en bättre användarupplevelse. För detta syfte kan vi även komma att sammanställa statistik för analysbehov och maskininlärning, t.ex. hur du använder och navigerar i våra tjänster.
Laglig grund: berättigat intresse.
Informationssäkerhet och förhindra missbruk av våra tjänster
Vi behandlar data i syfte att tillgodose säkerheten för våra tjänster samt för att kontrollera, förhindra, utreda eller vidta andra åtgärder i samband med missbruk av våra tjänster eller i samband med användning av våra tjänster i strid med användarvillkoren, eller i samband med legala åtgärder, misstanke om bedrägeri eller penningtvättsbrott eller potentiella hot mot Zmarta eller andras rättigheter.
Laglig grund: fullgörande av vårt avtal med dig och/eller berättigat intresse.
För att fullgöra rättsliga förpliktelser
Vi behandlar dina personuppgifter för att fullgöra våra lagstadgade skyldigheter. Vi behöver t.ex. behandla och spara personuppgifter enligt bokföringslagen, försäkringsförmedlings-, låneförmedlings- samt penningtvättslagstiftningen.
Laglig grund: för att fullgöra rättslig förpliktelse.
Dokumentera vad som kommunicerats i kontakt med vår kundtjänst respektive våra säljare
När du ringer till eller blir uppringd av vår kundtjänst eller våra säljare, spelas samtalet in. Denna behandling sker för att säkerställa att vi dokumenterat vad som avtalats eller dokumenterats. Inspelning sker för att dokumentera ansökningsprocessen, dokumentera kundkännedom enligt lagen om penningtvätt och finansiering av terrorism, och i utbildnings- och kvalitetssyfte.
Laglig grund: fullgörande av vårt avtal med dig, fullgörande av rättslig förpliktelse och/eller berättigat intresse.
Segmentering
Vi behandlar dina personuppgifter för att stödja Zmarta med integritetssäker analys innefattande enklare segmentering av kundgrupper, baserat på exempelvis ålder och adress, i syfte att ge dig relevant marknadsföring, samt för att förbättra funktioner och presentationen av produkter, tjänster och processer i syfte att erbjuda dig en bättre användarupplevelse. Vid viss enklare analys och segmentering används personnummer, för att kunna skicka riktad reklam med relevanta erbjudanden till olika målgrupper.
Laglig grund: fullgörande av vårt avtal med dig och/eller berättigat intresse.
Analys av kundbeteende och affärsverksamheten
I syfte att ge dig en bättre kund- och användarupplevelse använder vi data för att med stöd av den koncerngemensamma analysfunktionen göra analyser som gör det möjligt för oss att driva och skydda vår verksamhet, ge bättre upplevelser för kund samt att ta välgrundade beslut. Som en del av denna behandling utvecklar och använder vi maskininlärningsmodeller.
Vi använder anonym data som inte består av personuppgifter vid analys av kundinsikt, produktutveckling, personalisering, trender, statistik och liknande syften. Genom att i Zmarta hålla en gemensam och kvalitetssäkrad analysförmåga säkerställer vi en korrekt och säker hantering av våra kunders personuppgifter för tillåtna syften, vilka beskrivs närmare i denna policy.
Laglig grund: fullgörande av vårt avtal med dig och/eller berättigat intresse.
Var behandlas mina personuppgifter och till vem lämnas de?
Dina personuppgifter kommer att delas mellan de olika bolagen inom Zmarta, oavsett vilken tjänst som du har använt i enlighet med vad som framgår av denna policy.
Gemensam information inom Zmarta-bolagen
Vi använder gemensamt information som Zmarta-bolagen samlar in om kunder och användare av dessa huvudsakliga skäl:
- tillhandahålla ett integritetssäkert kundregister till Zmarta-bolagen, där vi gemensamt har kvalitetssäkrat att uppgifter om och preferenser för dig som kund är korrekta, uppdaterade och ändamålsbegränsade, samt där vi även kan erbjuda dig ett enkelt sätt att tillvarata dina rättigheter och ställa förfrågan om dina personuppgifter till den gemensamma funktionen som administreras av Zmarta AB,
- stödja Zmarta-bolagen med integritetssäker analys så att bolagen kan förbättra befintliga produkter för dig som kund och tillhandahålla digitala tjänster som är anpassade för dig,
- stödja Zmarta-bolagen med integritetssäker analys så att de kan bedriva relevanta kampanjer med marknadsföring till dig av Zmartas liknande varor och tjänster, och stödja Zmarta med integritetssäker analys för att, där tillstånd från dig finns, eller där det är tillåtet enligt lag, rikta relevant digital reklam till dig.
För att förbättra skyddet för din personliga integritet har vi byggt in tekniska och organisatoriska skydd som är utformade för att förhindra vissa kombinationer av data, begränsa användningen av dina uppgifter enligt dina preferenser och instruktioner, samt se till att vi har korrekt och uppdaterad information om dig och dina preferenser.
För att kunna leverera våra tjänster till dig kan vi behöva lämna ut dina personuppgifter till underleverantörer och partners. Dessa parter får inte använda data om dig för något annat ändamål än för att tillhandahålla tjänsten eller på de villkor som vi anger. Du kan alltid vara trygg med att vi inte kommer att sälja dina personuppgifter till en utomstående tredje part i marknadsföringssyfte.
För att kunna leverera våra tjänster använder Zmarta externa leverantörer, bland annat för lagring och säkerhetskopiering av data samt tillhandahållande av dokument- och e-postsystem (t.ex. Amazon Webservices och Microsoft). Inom olika områden anlitar vi leverantörer, underleverantörer och i vissa fall även egna bolag inom koncernen, för att kunna leverera våra tjänster. Det innebär att även de behöver viss information om dig som kund. I vissa fall kan dina personuppgifter komma att delas med andra bolag och samarbetspartners, som exempelvis leverantörer av offentliga register och statistik.
Dina personuppgifter kan komma att lämnas ut av ett bolag inom Zmarta till ett annat Zmarta-bolag i syfte att presentera relevant information och optimera vår marknadsföring avseende detta bolags produkter och tjänster.
För att marknadsföra våra tjänster i digitala annonsnätverk använder vi tredjeparter som tillhandahåller reklamtjänster. Vilka dessa parter är framgår av vår cookiepolicy. Flera av dessa tredjeparter använder personuppgifter för egna ändamål och i enlighet med sina egna policyer.
Vi använder också affiliate-nätverk som vi kan dela begränsade uppgifter med som är nödvändiga för att spåra trafik och avlöna de affiliate-nätverk som Zmarta samarbetar med för att leda trafik till Zmartas tjänster. Affiliate-nätverk kan agera i egenskap av personuppgiftsbiträden och som självständiga personuppgiftsansvariga.
För det fall Zmarta, eller en väsentlig del av Zmartas tillgångar, säljs till en tredje part, kan dina personuppgifter även komma att delas till sådan tredje part med anledning av sådan försäljning.
Zmarta kan komma att lämna ut personuppgifter till tredje part, som t.ex. polisen, skatteverket eller annan myndighet, om vi är skyldiga att lämna ut sådan uppgift med stöd av lag eller myndighetsbeslut eller om vi i övrigt har ett berättigat intresse av att kunna visa upp och demonstrera hur vår tillståndspliktiga verksamhet bedrivs i samband med en granskning.
Överföring till tredje land
Zmarta strävar alltid efter att dina personuppgifter ska behandlas inom EU/EES och alla våra egna IT-system finns inom EU/EES. Zmarta samarbetar huvudsakligen med partners som behandlar personuppgifter inom EU/EES.För det fall vi anlitar leverantörer utanför EU/EES (s.k. "tredje land"), t.ex. molntjänster såsom Amazon Web Services, Inc. eller Google Inc., kommer vi att vidta lämpliga skyddsåtgärder och säkerställa att överförd data hanteras enligt gällande lag. Lämpliga skyddsåtgärder kan vara tecknande av avtal som inkluderar de standardiserade regler för dataöverföring som har antagits och godkänts av EU-kommissionen.
Om du vill ha mer information om vad standardiserade modellklausuler innebär kan du läsa mer på Integritetsskyddsmyndighetens hemsida.
Så här skyddar vi dina personuppgifter
Zmarta sätter säkerheten i fokus och skyddar dina uppgifter i enlighet med dataskyddsförordningen samt etablerade riktlinjer för informationssäkerhet. Detta innebär att vi skyddar dina uppgifter med både tekniska lösningar, t.ex. kryptering av information, och organisatoriska rutiner och regler, t.ex. behörighetsstyrning, anpassade till personuppgiftsbehandlingens art. Vi följer vår informationssäkerhetspolicy och arbetar fortlöpande med registervård och översyn av våra samarbetsavtal vad gäller behandling av personuppgifter och avtal med personuppgiftsbiträden.
Automatiserat beslutsfattande – vad är det?
"Automatiserat beslutsfattande" är ett beslut som tas enbart baserat på en automatiserad behandling av dina uppgifter. Det sker med hjälp av exempelvis en programkod eller en algoritm. Zmarta säkerställer kontinuerligt att processerna för det automatiserade beslutsfattandet fungerar på ett korrekt sätt. Zmartas användning av automatiserat beslutsfattande syftar till att kunna tillhandahålla rättvisa och korrekta låne- och försäkringsförmedlingstjänster som tillämpas på ett likvärdigt sätt i förhållande till våra kunder.
Uppgift om betalningsanmärkning leder automatiskt till att din ansökan endast skickas till de anslutna långivare som accepterar lånesökande som har betalningsanmärkningar. Uppgift om skuldsaldo kan, vad avser konsumentlåneförmedling, automatiskt leda till att din ansökan inte behandlas, p.g.a. anslutna långivares egna regelverk. Dina uppgifter som du lämnar i din ansökan matchas automatiskt med de krav som respektive el-, lån- eller försäkringsgivare ställer enligt sina interna regelverk och villkor såsom lånebelopp, inkomst, anställningsform, ålder m.m.
Om du är missnöjd med eller har invändningar mot automatiserat beslutsfattande som utförs av Zmarta, till exempel om du har fått en ansökan nekad, eller om du vill ha en förklaring till ett beslut som har fattats genom automatiserat beslutsfattande, kan du begära omprövning av beslutet eller ytterligare information av en av våra handläggare genom att kontakta:
- Elskling AB: info@elskling.se eller 08-650 81 15
- Zmarta AB: info@zmarta.se eller 0431-47 47 90
- Zmarta Försäkring AB: forsakring@zmarta.se eller 08-51 000 000
- Freedom Rahoitus: kundservice@freedomrahoitus.fi eller info@zmarta.fi eller +358 942 41 44 00
- Zmarta AS: info@centum.no eller info@zmarta.no eller +47 239 67 010
Dina rättigheter som registrerad
Som registrerad har du en rad rättigheter. Du har rätt till tillgång, till rättelse, till att göra invändningar, till begränsning av behandling, till radering, till att bli glömd och till dataportabilitet. För att utöva dina rättigheter eller om du har frågor som rör Zmartas behandling av dina personuppgifter är du välkommen att kontakta oss via de kontaktuppgifter som anges i slutet av denna information länk. Zmarta förbehåller sig rätten att ta ut en avgift vid upprepad begäran om tillgång till uppgifter alternativt att vägra att tillmötesgå en begäran som exempelvis sker vid upprepade tillfällen, är orimlig eller är uppenbart ogrundad.
Rätt att få tillgång till dina personuppgifter (“Registerutdrag”)
Du har rätt att få information om Zmarta behandlar dina personuppgifter och att i så fall få en kopia av dessa – ett registerutdrag.
Rätt till rättelse
Om du anser att personuppgifterna som rör dig är felaktiga eller ofullständiga kan du begära att få uppgifterna rättade eller kompletterade.
Rätt att invända mot vår behandling av dina personuppgifter
Du kan invända mot behandling av dina personuppgifter som Zmarta gör baserat på berättigat intresse Du behöver då specificera vilken behandling du invänder mot. Om vi anser att sådan behandling ändå ska ske, måste vi visa att det finns intressen som väger tyngre än dina intressen, rättigheter och friheter. Du kan också alltid invända mot att vi använder dina personuppgifter för direktmarknadsföring. När du meddelar oss att du inte längre vill få direktmarknadsföring, kommer vi att stänga av marknadsföringen och sluta skicka dig marknadsföring.
Rätt till begränsning av behandling
Du har i vissa fall rätt att begära att Zmarta begränsar behandlingen av dina personuppgifter, t.ex. om du har invänt mot behandlingen. Genom att begära en begränsning har du, i vart fall under en viss tid, möjlighet att stoppa Zmarta från att använda uppgifterna annat än för att t.ex. försvara rättsliga anspråk.
Rätt till radering ("rätten att bli bortglömd")
Du har i vissa fall rätt att få dina personuppgifter raderade. Detta gäller t.ex. om uppgifterna inte längre behövs för de ändamål för vilka de samlats in, eller om du invänder mot behandling som grundar sig på en intresseavvägning och det inte finns berättigade skäl som väger tyngre än ditt intresse. Rätten till radering gäller dock inte i vissa fall, t.ex. om behandlingen är nödvändig för att Zmarta ska uppfylla en rättslig förpliktelse eller för att Zmarta ska kunna fastställa, göra gällande eller försvara rättsliga anspråk.
Rätt till dataportabilitet
Rätten till dataportabilitet gäller i de fall du har lämnat ditt samtycke till behandlingen eller om behandlingen behövs för att vi ska kunna tillhandahålla tjänster till dig enligt det avtal du ingått med oss, samt under förutsättning att behandlingen sker automatiserat och att det är tekniskt möjligt att flytta. Rätten till dataportabilitet gäller personuppgifter du lämnat med fullgörande av avtal eller samtycke som laglig grund.
Period under vilken personuppgifterna kommer att behandlas
Personuppgifterna gallras i enlighet med gällande person- och dataskyddslagstiftning, vilket betyder att uppgifterna inte behandlas under längre period än vad som är nödvändigt med hänsyn till ändamålet för behandlingen eller vad som krävs enligt lag.
- Jämförelse av lån, elavtal och erbjudanden sparas i 12 månader från det att du nyttjade vår tjänst för att kunna fullgöra vårt avtal med dig.
- Kontaktuppgifter, samtalsinspelningar, arkivering av e-post, ansökningsinformation, tekniska data sparas i 12 månader från det datum som du senast nyttjade vår tjänst för att utföra kundservice, förhindra missbruk av våra tjänster samt hantera klagomål.
- Dokumentation av överenskommelser och samtycken i samband med jämförelse och köp (förmedling) av försäkring samt jämförelse, köp och förmedling av försäkring ska enligt försäkringsförmedlingslagstiftningen sparas i minst 10 + 1 år från förmedlingstillfället. Detsamma gäller för inspelade försäkringsförmedlingsärenden via telefon.
- Ansökan om lån samt personuppgifter och annan information som lämnas till oss i samband med ansökan om lån eller livförsäkring (inkl. IP-adress) sparas i 5 år. Informationen behandlas även som ett led i vårt förebyggande arbete vad gäller att förhindra bedrägeri, penningtvätt och finansiering av terrorism. Vi är enligt penningtvättlagstiftningen skyldiga att spara personuppgifter relaterade till obligatoriska penningtvättskontroller i 5 år.
- Vi behandlar dina personuppgifter för marknadsföringsändamål i 36 månader från det senaste datum du använde vår tjänst.
- Uppgifter kan även behöva sparas enligt ytterligare krav i lag eller annan författning och myndighetsföreskrifter, t.ex. bokföringslagen (enligt vilken uppgifter ska sparas i 7 år).
- Uppgifter som inhämtas om du väljer att komplettera din ansökan med kontouppgifter från ditt bankkonto kommer att gallras efter 30 dagar.
- Om du accepterat Förmånsavtalet kommer dina uppgifter, inklusive din IP-adress, att behandlas så länge du prenumererar på tjänsten och uppgifterna behövs för att kunna fullgöra Förmånsavtalet. Om du säger upp avtalet kommer vi att radera uppgifterna så snart det är möjligt i enlighet med gällande lag och Zmartas interna processer. Om avtalet blir passivt (d.v.s. om du inte visar intresse för tjänsten eller dess innehåll under en period av 5 år) kommer detta att likställas med att avtalet är uppsagt och dina personuppgifter kommer då att raderas på samma sätt som det angetts ovan.
Klagomål, dataskyddsombud och tillsynsmyndighet
Om du har synpunkter eller anser att vi har hanterat dina personuppgifter på ett felaktigt sätt kan du alltid vända dig till Zmartas dataskyddsombud. Dataskyddsombudet verkar för de bolag som är personuppgiftsansvariga inom Zmarta-gruppen:
- Elskling AB (Sverige)
- Zmarta AB (Sverige)
- Zmarta Försäkring AB (Sverige)
- Freedom Rahoitus Oy (Finland)
- Zmarta AS (Norge)
Den övergripande och viktigaste uppgiften för dataskyddsombudet är att kontrollera att dataskyddsförordningen (GDPR) följs inom organisationen, genom att till exempel utföra kontroller och informationsinsatser.
Ombudet ska även vara kontaktperson för de registrerade och samarbeta med Integritetsskyddsmyndigheten.
Kontaktuppgifter till Zmartas dataskyddsombud: dpo@zmartagroup.com eller post till adress: Dataskyddsombudet, Zmarta, Box 1068, 262 21 Ängelholm.
Kunder i Finland, som vill att ärendet behandlas på finska, hänvisas till att kontakta: dpo.fi@zmartagroup.com.
Integritetsskyddsmyndigheten är tillsynsmyndighet vad gäller dataskydd och behandling av personuppgifter. Du kan läsa mer om dataskydd och gällande lagstiftning på Integritetsskyddsmyndighetens webbplats (https://www.imy.se.)
Jag vill inte längre ha marknadsföring, vad gör jag?
Om du inte vill bli kontaktad av Zmarta i marknadsföringssyfte kan du begära att bli spärrad från vidare kontakt genom att kontakta:
- Elskling AB: info@elskling.se eller 08-650 81 15
- Zmarta AB: info@zmarta.se eller 0431-47 47 90
- Freedom Rahoitus: kundservice@freedomrahoitus.fi eller info@zmarta.fi
- Zmarta Försäkring AB: forsakring@zmarta.se eller 08-51 000 000
- Zmarta AS: info@centum.no eller info@zmarta.no
Cookies
Vi använder lokal lagring av data genom cookies och annan liknande teknik. Lokal lagring av data kan t.ex. innehålla användarinställningar, information om hur du har surfat och vilken webbläsare du använder. Dessa uppgifter kan användas för att göra innehåll och funktioner i våra tjänster både säkra samt anpassade och meningsfulla för dig. Mer information om cookies hittar du i vår cookiepolicy.
Uppdatering av denna information
Zmarta förbehåller sig rätten att när som helst ändra denna information och den per tjänst specifika informationen om behandling av personuppgifter. Större förändringar kommer vi att informera om via e-post, förutsatt att du lämnat din e-postadress. Den senaste versionen av Zmartas dataskyddspolicy finns alltid på vår webbsida.