Condiciones
Política de privacidad
El texto original está en finés y es, por tanto, una traducción automática. En caso de discrepancias entre las versiones lingüísticas, la versión finesa es la auténtica.
General
El presente Aviso de privacidad proporciona información sobre el tratamiento de datos personales exigido por el Reglamento general de protección de datos de la UE a los interesados, como clientes o personal del responsable del tratamiento, y a la autoridad de control.
Responsable del tratamiento y datos de contacto del responsable del tratamiento
Truster Sociedad de responsabilidad limitada
Dirección postal: P.O. Box 313, 00101, Helsinki, Finlandia
Dirección de visita: Mikonkatu 13, 00100 Helsinki, Finlandia
Persona de contacto del responsable del tratamiento: responsable de la protección de datos
Teléfono: 050 1856
Dirección de correo electrónico:truster
Datos de contacto del responsable de la protección de datos
Responsable de protección de datos de Truster Oy
Truster Sociedad de responsabilidad limitada
Dirección postal: P.O. Box 313, 00101, Helsinki, Finlandia
Dirección de correo electrónico:truster
Registrado en
Este es el registro de clientes de Truster Oy. Los sujetos de datos del registro son los usuarios de los servicios de Truster Oy y sus filiales.
Fines del tratamiento de datos personales
Los fines del tratamiento de datos personales son
- gestión y desarrollo de las relaciones con los clientes y atención al cliente
- comunicación con el cliente
- prestación y desarrollo de servicios
- desarrollo empresarial
- controlar el uso de los productos y servicios y garantizar su calidad
- marketing directo y publicidad directa
- orientación del marketing y la publicidad
- gestión de riesgos
- prevención y detección de irregularidades
- cumplimiento de las obligaciones legales y reglamentarias
- Implementación del servicio de información sobre cuentas (AIS). El Servicio puede ofrecer un producto en el que el usuario conecta su cuenta bancaria y/o de pago al Servicio a través de una conexión segura utilizando el servicio de información sobre cuentas. En este caso, los datos personales (incluidos los datos de las transacciones de la cuenta y los datos del saldo) se tratan con el fin de prestar el Servicio, por ejemplo, para la contabilidad, la conciliación, la identificación y la asignación de transacciones comerciales, y la presentación de informes.
Conocer al cliente y prevenir el blanqueo de capitales y la financiación del terrorismo
La información identificativa y los datos personales del interesado podrán utilizarse para la prevención, detección e investigación del blanqueo de capitales y la financiación del terrorismo y para otros fines exigidos por la legislación sobre blanqueo de capitales. El objetivo es conocer al cliente y prevenir el blanqueo de capitales, la financiación del terrorismo y los abusos.
Los datos personales del interesado también podrán utilizarse para determinar si el interesado está sujeto a sanciones internacionales impuestas por el responsable del tratamiento.
Fundamento jurídico del tratamiento de datos personales
Truster datos personales con el fin de cumplir con sus obligaciones legales y contractuales. El tratamiento de datos personales puede basarse en una relación contractual o en medidas previas a la celebración de un contrato, en la obligación legal del responsable del tratamiento, en el consentimiento del interesado o en el interés legítimo del responsable del tratamiento. Truster datos personales con el fin de cumplir con sus obligaciones legales y contractuales. El tratamiento de datos personales puede basarse en una relación contractual o en medidas previas a la celebración de un contrato, en la obligación legal del responsable del tratamiento, en el consentimiento del interesado o en el interés legítimo del responsable del tratamiento.
Grupos de datos personales
Información básica
- Nombre, número de identificación personal y número de cuenta del interesado
- Datos de contacto del interesado, como dirección postal, dirección de correo electrónico y número de teléfono
Datos de contacto
- Información de identificación del cliente, como una copia de su documento de identidad, el método y la fecha de identificación, la dirección IP, la grabación de vídeo o fotografía y la fecha de la grabación de vídeo o fotografía.
- Si el cliente es una persona políticamente influyente, es decir, una PEP, o si las PEP forman parte de su familia inmediata.
Consentimientos
- Consentimientos y prohibiciones al tratamiento de datos personales otorgados por el interesado
Datos de contacto
- Datos relativos a los contratos y servicios del interesado
- Información relativa a las comunicaciones entre el cliente y el responsable del tratamiento
Datos de seguimiento
- El comportamiento en línea del interesado y el uso de los servicios se controlan, por ejemplo, mediante cookies. La información recopilada puede incluir la página por la que navega el usuario, el modelo de dispositivo, el identificador único del dispositivo y/o la cookie, el canal, como una aplicación, un navegador móvil o un navegador de internet, la versión del navegador, la dirección IP, el identificador de sesión, la hora y la duración de la sesión, la resolución de pantalla y el sistema operativo.
Información sobre la ubicación
- La ubicación del dispositivo registrado y los datos del viaje añadidos a la aplicación, como los puntos de inicio y finalización de los viajes y las coordenadas GPS.
Detalles de la cuenta (AIS / servicio de información de cuentas)
- Si el interesado conecta su cuenta bancaria y/o de pago al Servicio utilizando el servicio de información de cuentas, se podrán tratar los siguientes datos en la medida en que los facilite el gestor de la cuenta: información básica de la cuenta (por ejemplo, número de cuenta/IBAN, banco/gestor de la cuenta y divisa), información sobre el saldo (saldo de la cuenta y fecha del saldo) e información sobre las transacciones de la cuenta (fecha de la transacción y/o fecha de entrada, importe, referencia y detalles del mensaje, tipo de pago, nombre del pagador o del beneficiario e identificador de la cuenta en la medida en que la información esté disponible, identificador único de la transacción y otros detalles de la transacción proporcionados por el contable).
Fuentes y actualización de datos personales
El responsable del tratamiento recoge los datos principalmente del interesado. También pueden recabarse datos personales cuando el interesado utiliza servicios prestados por el responsable del tratamiento, como los servicios en línea.
En la medida en que lo permita la ley, los datos personales también pueden recopilarse y actualizarse a partir de registros de terceros, como:
- de registros mantenidos por las autoridades públicas, como la Junta Nacional de Información Digital y Poblacional, la Administración Tributaria y los registros mantenidos por el PRH.
- información necesaria para investigar la influencia política o las sanciones financieras internacionales de los operadores de dichas bases de datos.
- La información de la cuenta se puede obtener del banco seleccionado por el usuario registrado o de otro contable a través del servicio de información de cuentas cuando el usuario registrado conecta su cuenta al servicio.
Divulgación de datos personales
En la medida en que la ley lo permita, los datos del interesado podrán ser comunicados a las filiales de Truster para fines tales como el servicio de atención al cliente, la gestión de la relación con el cliente y el marketing.
Dentro de los límites permitidos por la ley, los datos del interesado podrán comunicarse a otros responsables del tratamiento, por ejemplo.
- autoridades como la Administración Tributaria, la PRH y la Autoridad de Ejecución, Aplicación y Supervisión
- a otro responsable del tratamiento cuando forme parte de un servicio o producto prestado
- Con el fin de implementar el servicio de información de cuentas, los datos personales pueden ser procesados por un proveedor de servicios que actúa en nombre de Truster. Además, los bancos y otros contables envían información de cuentas al servicio a través de las interfaces técnicas del servicio de información de cuentas basándose en la conexión realizada por el usuario registrado.
El responsable del tratamiento utiliza subcontratistas y socios para producir y prestar servicios. Por ejemplo, sus datos personales pueden transferirse a socios, proveedores de servicios y proveedores de sistemas informáticos para su tratamiento en nombre del responsable del tratamiento. El responsable del tratamiento garantizará, mediante acuerdos contractuales y de otro tipo, que los subcontratistas y proveedores de servicios protejan los datos personales tratados de manera adecuada y de conformidad con los requisitos establecidos por el responsable del tratamiento, en cumplimiento de las buenas prácticas de tratamiento de datos.
Transferencia de datos personales y transferencias internacionales de datos
El responsable del tratamiento trata los datos personales principalmente en Finlandia y en el EEE. Cuando el responsable del tratamiento transfiera o divulgue datos personales fuera del EEE, por ejemplo a Estados Unidos, garantizará un nivel adecuado de protección de los datos personales conforme a lo exigido por la ley y utilizará mecanismos de transferencia de datos aprobados por la Comisión Europea.
Derechos del interesado
Derecho a ser informado sobre el tratamiento de datos personales
Los interesados tienen derecho a ser informados sobre la recogida y el tratamiento de sus datos personales.
Derecho de acceso a los datos
El interesado tiene derecho a obtener confirmación del responsable del tratamiento acerca de si éste está tratando datos personales que le conciernan. Si se tratan los datos del interesado, el responsable del tratamiento le facilitará, previa solicitud, una copia de los datos personales objeto de tratamiento. Si el interesado lo solicita por medios electrónicos, los datos se facilitarán en un formato electrónico de uso común, a menos que el interesado solicite otra cosa. El responsable del tratamiento podrá cobrar al interesado una tasa razonable, correspondiente a los costes administrativos de responder a la solicitud, si el interesado solicita más de una copia de los datos.
Derecho de rectificación
El interesado tiene derecho a solicitar que el responsable del tratamiento rectifique los datos personales inexactos o erróneos que le conciernan. El interesado también tiene derecho a que se completen los datos personales incompletos.
Derecho a solicitar la supresión de datos
En determinadas situaciones, el interesado tiene derecho a que el responsable del tratamiento borre los datos que le conciernen. Sin embargo, el responsable del tratamiento no está obligado a eliminar los datos personales si el tratamiento de los mismos sigue siendo necesario, por ejemplo, para cumplir con las obligaciones legales del responsable del tratamiento o para tramitar reclamaciones legales. Si el interesado ha vinculado su cuenta al servicio utilizando el servicio de información de cuentas, el enlace de información de la cuenta puede eliminarse en el servicio o utilizando los métodos proporcionados por el administrador de cuentas. La eliminación o caducidad de la conexión puede afectar a la funcionalidad del servicio en la medida en que se necesite la información de la cuenta para prestar el servicio. En determinadas situaciones, el interesado también puede solicitar al responsable del tratamiento que limite el tratamiento de los datos personales que le conciernen.
Período de conservación de los datos o criterios para determinar el período de conservación
El responsable del tratamiento procesa los datos personales durante la vigencia del contrato y la relación con el cliente. Los datos personales se almacenan durante un máximo de 5 años a partir de la última transacción del cliente. Una vez expirado el plazo de almacenamiento, los datos se eliminan o se anonimizan de acuerdo con el proceso de eliminación seguido por el responsable del tratamiento. El responsable del tratamiento procesa los datos personales durante la vigencia del contrato y la relación con el cliente. Los datos personales se almacenan durante un máximo de 10 años a partir del último evento del cliente. Una vez expirado el periodo de almacenamiento, los datos se eliminan o se anonimizan de acuerdo con el proceso de eliminación seguido por el responsable del tratamiento.
Protección de datos
El responsable del tratamiento dispone de procedimientos de seguridad técnicos, organizativos y administrativos adecuados para proteger todos los datos que obran en su poder contra la pérdida, el uso indebido, el acceso no autorizado, la divulgación, la modificación y la destrucción.
El responsable del tratamiento ha establecido medidas técnicas y organizativas apropiadas para proteger los datos. Los medios utilizados para proteger el registro incluyen:
- protección de hardware y archivos
- identificación de los usuarios
- derechos de acceso
- registro de eventos de uso
- orientación y supervisión del tratamiento