Yleinen tietosuoja-asetus voimaan

Samankaltaiset tiedostot
Kymenlaakson Jäte Oy:n tietosuojakäytännöt

SAMLA CAPITALIN TIETOSUOJASELOSTE Samla Capital Oy ( Samla Capital ) Kauppakatu 18 C Jyväskylä Y-tunnus

Toukokuu Yleinen tietosuoja-asetus voimaan

LÄNSILINJAT KONSERNIN TIETOSUOJAKÄYTÄNNÖT

Sinulla on oikeus pyytää pääsyä henkilötietoihisi Nordean nykyisille ja entisille työntekijöille

Kuusamon energia- ja vesiosuuskunnan tietosuojaseloste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Tämä seloste koskee henkilötietojen käsittelyä palvelussa Kauppakeskuksen asiakasrekisteri

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

Relipe Oy. Tilitoimiston asiakastiedotteen postituslistan TIETOSUOJASELOSTE

Relipe Oy. Tilitoimiston asiakasrekisterin TIETOSUOJASELOSTE

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä

Finnairin perämieskurssirekrytointia koskeva tietosuojaseloste ARVOISA PERÄMIESKURSSIREKRYTOINNIN HAKIJA!

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä

TIETOSUOJASELOSTE ASIAKKAILLE

Tietosuojaseloste. Sisältö

9.KUINKA SAAN JÄRJESTELMÄÄN ITSESTÄNI TALLENNETUT TIEDOT? 11.LUOVUTETAANKO HENKILÖTIETOJANI KOLMANSILLE OSAPUOLILLE?

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Henkilötietojesi käsittelyn tarkoituksena on:

Tampereen Aikidoseura Nozomi ry

Informaatiovelvoite ja tietosuojaperiaate

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Henkilötietojen käsittelyn oikeusperusteita ovat seuraavat EU:n yleisen tietosuoja-asetuksen (jäljempänä myös GDPR ) mukaiset perusteet:

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton jäsenrekisterissä

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

UKTY ry:n asiakasrekisterin tietosuojaseloste

Millaisia tietoja käsittelemme Keräämme tyypillisesti seuraavia tietoja:

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

Säästöpankin potentiaalisten asiakkaiden rekisterin tietosuojaseloste

Tämä tietosuojaseloste kuvastaa miten keräämme, käsittelemme ja suojaamme henkilötietojasi kaikessa toiminnassamme.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien markkinointia ja viestintää

1. Rekisterinpitäjän, tietosuojavastaavan ja tietosuojayhteyshenkilön yhteystiedot. Rekisterinpitäjänä toimii Reisjärven Osuuspankki

Tietosuojavastaavana toimii POP Pankkiliitto osk:n tietosuojavastaava. Pohjanmaa Osuuspankissa toimii tietosuoja-asioiden yhteyshenkilö

Tietosuojaseloste Suoramarkkinointirekisteri EU:n yleinen tietosuoja-asetus (679/2016) Päivitetty

ASIAKAS- JA MARKKINOINTIREKISTERIN TIETOSUOJASELOSTE

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien taloustoimintoja

TIETOSUOJASELOSTE ASIAKKAILLE

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien kirjastopalveluita

Lentäjäoppilashakua koskeva tietosuojaseloste ARVOISA HAKIJA! HALUAMME VARMISTAA, ETTÄ OLET SELVILLÄ TIETOJESI KÄSITTELYSTÄ.

Asiakkaan on hyväksyttävä tämän tietosuojaselosteen ehdot käyttääkseen Samppalinnan Kesäteatterin palveluita.


Keräämämme tiedot voidaan jakaa käyttäjän antamiin, verkkopalveluiden käytöstä havainnoituihin sekä analytiikan avulla johdettuihin tietoihin.

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

Enersense käsittelee henkilötietoja seuraavilla tietosuojalainsäädäntöön pohjautuvilla perusteilla:

Tietosuojaseloste. Suoramarkkinointirekisterit

Tietosuoja-asiat Glaston Oyj Sähköposti: Osoite: Vehmaistenkatu 5, PL 25,33731 Tampere

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

EU:N YLEISEN TIETOSUOJA-ASETUKSEN 14 ARTIKLAN TARKOITTAMA TIEDOTE HENKILÖTIETOJEN

TIETOSUOJASELOSTE KERADUR SERVICE OY. 1. Rekisterinpitäjä. Keradur Service Oy Y-tunnus: Osoite: Kampinkuja 2, Helsinki

Henkilötietojasi voidaan kerätä eri tavoin. Pääsääntöisesti keräämme ja käsittelemme henkilötietoja, jotka

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

TIETOSUOJASELOSTE ASIAKKAILLE

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Asiakaskilpailuja koskeva tietosuojaseloste

INHUNT LAW OY:N TIETOSUOJAILMOITUS

alueen turvallisuuden lisääminen; sekä

KOULUELEKTRONIIKKA OY:N ASIAKASREKISTERIN TIETOSUOJASELOSTE. Rekisterin rekisterinpitäjä on Kouluelektroniikka Oy, Teuvo Tiusanen

OP Ryhmän tietosuojavastaava OP Ryhmä Postiosoite: PL 308, OP Sähköpostiosoite: OP Palveluhaku asiakasrekisteri

asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

Pyrimme vastaamaan muutaman arkipäivän kuluessa rekisteriä koskeviin kysymyksiin.

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

Termit. Tietosuojaseloste

Tietosuojaseloste: Markkinointirekisteri

NORDIC SALES CREW OY:N TIETOSUOJAILMOITUS

Rekrytointia koskeva tietosuojaseloste

1. Henkilötietojen käsittely: Erilaisten oppijoiden liitto ry jäsenet sekä tapahtumat, koulutukset ja viestintä

Varustekorttirekisteri - Tietosuojaseloste

Tässä tietosuojaselosteessa kuvataan Kouvolan Korttelikotiyhdistys ry:n toteuttamat asiakastietojen käsittelyn tavat.

OP Verkkokauppakokemuksen asiakasrekisteri

Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

1. Rekisterinpitäjän sekä tietosuojavastaavan nimi ja yhteystiedot

PINTAVA OY ASIAKASREKISTERIN TIETOSUOJASELOSTE

Tietosuojaseloste 1 (5)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien sähköistä tenttijärjestelmää

siniset tarkoittavat linkkejä

Dahua-kameravalvonta Kupariteollisuuspuistossa - tietosuojaseloste

Onnen Asunnot LKV Onnen Asunnot on Lastumäki-yhtiöt Oy:n aputoiminimi, Y-tunnus:

Mitä henkilötietoa yhtiö käsittelee? Yhtiö luokittelee henkilötiedot seuraaviin luokkiin (esimerkkejä suluissa):

Asiakasrekisterin tietosuojaseloste

KENTEK OY TIETOSUOJASELOSTE TIIVISTELMÄ

Sisältää EU:n tietosuoja-asetuksen mukaiset vaatimukset (artiklat 13, 14 ja 30)

Tämä on Luona Oy:n markkinoinnin ja asiakasrekisterin tietosuojaseloste. Tietosuojaseloste on laadittu

Transkriptio:

Toukokuu 2018 Yleinen tietosuoja-asetus voimaan 25.5.2018 Tietosuoja on aina ollut keskeinen osa pankkitoimintaamme. Asiakkaan tietojen suojaaminen ja luottamus ovat toimintamme ehdoton edellytys. Hyödynnämme asiakkaiden antamia tietoja, jotta meillä on mahdollisuus tarjota yksilöllistä neuvontaa ja asiakkaiden tarpeisiin parhaiten sopivia palveluja. Viime vuosina digitalisaatio on noussut yhä merkittävämpään rooliin yhteiskunnassamme. Se näkyy muun muassa siinä, miten verkkopalveluiden käyttötavat ovat muuttuneet ja miten yritykset tallentavat ja hyödyntävät henkilötietoja. Tämä on luonut tarpeen päivittää säännökset, jotta ne vastaavat nykyisiä tapoja käyttää henkilötietoja. Uutta yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) aletaan soveltaa 25.5.2018 kaikkiin henkilötietoja käsitteleviin yrityksiin ja organisaatioihin. Uudella asetuksella halutaan painottaa entistä vahvemmin asiakkaan oikeutta päättää omista tiedoista ja omien henkilötietojen käytöstä. Nordea Bank AB (publ) -konsernin asiakasrekisteri, 00020 NORDEA NF003C_05.2018 Kerromme yksityisyyden suojaa koskevassa tietosuojaselosteessa tarkemmin siitä, miten käytämme henkilötietojasi. Löydät selosteen seuraavilta sivuilta. Olemme myös päivittäneet ehtomme uuden asetuksen johdosta ja tarvittaessa lisänneet viittauksen tietosuojaselosteeseemme. Nordea-konsernin Suomen toimintojen osalta rekisterinpitäjinä toimivat Nordea Bank AB (publ), Nordea Funds Oy, Nordea Henkivakuutus Suomi Oy, Nordea Investment Management AB, Nordea Kiinnitysluottopankki Oyj, Nordea Rahoitus Suomi Oy ja Tukirahoitus Oy. Nordea Bank AB (publ), Suomen sivuliike, Satamaradankatu 5, Helsinki, 00020 NORDEA, Y-tunnus 1703218-0. Nordea Bank AB (publ), julkinen osakeyhtiö, kotipaikka Tukholma, rek.nro 516406-0120, rekisteriviranomainen Yhtiövirasto, Ruotsi.

Nordean tietosuojaseloste Nordea on sitoutunut suojelemaan yksilöiden oikeuksia ja pitämään henkilötietosi turvassa. Tässä tietosuojaselosteessa kuvataan, miten Nordea kerää, käyttää, säilyttää ja suojaa henkilötietoja. Nordea-konsernissa rekisterinpitäjänä toimii Nordea Bank AB (publ) ja/tai se Nordean yhtiöistä, jonka kanssa asioit. Rekisterinpitäjien tiedot löytyvät verkkosivuiltamme. Nordeassa käsitellään henkilötietoja useista syistä. Tässä selosteessa viittaamme Sinulla asiakkaisiin, potentiaalisiin asiakkaisiin, asiakkaidemme työntekijöihin tai muihin asianomaisiin osapuoliin, kuten tosiasiallisiin edunsaajiin, valtuutettuihin edustajiin, yrityksen kortinhaltijoihin ja vastuuhenkilöihin. Tämä tietosuojaseloste sisältää seuraavat osa-alueet: 1. Mitä henkilötietoja Nordea kerää 2. Miten Nordea voi käyttää henkilötietojasi ja millä oikeusperusteilla 3. Automatisoitu päätöksenteko 4. Kenelle Nordea voi luovuttaa henkilötietoja 5. Miten Nordea suojaa henkilötietoja 6. Yksityisyyden suojaan liittyvät oikeutesi 7. Evästeet 8. Kuinka kauan Nordea säilyttää henkilötietojasi 9. Miten tähän ja evästeitä koskevaan selosteeseen tehdään muutoksia 10. Yhteydenotto Nordeaan tai tietosuojaviranomaiseen 1. Mitä henkilötietoja Nordea kerää Henkilötietoja kerätään useimmiten suoraan sinulta tai niitä saadaan Nordean tuotteiden tai palveluiden käytöstä. Tarvitsemme toisinaan lisätietoja, jotta voimme pitää tiedot ajan tasalla tai varmistaa saamiemme tietojen oikeellisuuden. Keräämämme henkilötiedot voidaan jaotella seuraavasti: Tuntemistiedot: henkilötunnus ja nimi. Meillä on velvollisuus kerätä ja dokumentoida tuntemistiedot esimerkiksi ottamalla kopio passista, ajokortista tai muusta vastaavasta. Yhteystiedot: puhelinnumerot ja osoitteet (ml. postiosoite) sekä ulkomaisista osoitteista kotimaa. Taloudelliset tiedot: sopimuksen tyyppi, tapahtumatiedot, luottohistoria ja vakuutukset. Lakisääteisiin vaatimuksiin liittyvät tiedot: verotusmaa tai ulkomainen verorekisterinumero sekä asiakkaan tuntemisvelvollisuuteen ja rahanpesun estämiseen liittyvät tiedot. Erityisiä henkilötietoryhmiä koskevat tiedot: esimerkiksi joitakin Nordea Henkivakuutuksen ja eläkevakuutusyhtiöiden vakuutustuotteita varten tarvitaan terveyteen liittyviä tietoja ja joitakin lainatuotteita varten tarvitaan ammattiliittojen jäsenyystietoja. Henkilötiedot, joita voimme kerätä sinulta: Osa Nordean keräämistä henkilötiedoista on saatu suoraan sinulta. Keräämme esimerkiksi uusilta asiakkailta nimen, henkilötunnuksen, sähköpostiosoitteen, puhelinnumeron sekä tulo- ja luottotiedot, jotta voimme tarjota asiakkaalle kulloinkin kyseessä olevan tuotteen tai palvelun. Keräämme tietoa myös meille digitaalisten kanaviemme kautta lähettämistäsi viesteistä, kuten

palautteista tai pyynnöistä. Puheluita ja chat-keskusteluja voidaan myös nauhoittaa ja tallentaa toimeksiantojen vahvistamiseksi tai dokumentaatio-, laaduntarkkailu- ja kehitystarkoituksiin. Turvallisuussyistä meillä voi olla valvontakameroita konttoreissa ja automaateilla. Henkilötiedot, joita voimme kerätä kolmansilta osapuolilta: Julkisesti saatavilla olevat tiedot ja tiedot muista ulkoisista lähteistä: viranomaisten ylläpitämät rekisterit (esim. väestörekisteri, verohallinnon rekisterit, yritysrekisterit ja valvontaviranomaisten rekisterit), pakotelistat (kansainvälisten järjestöjen, kuten EU:n tai YK:n, ja kansallisten järjestöjen, kuten Office of Foreign Assets Control -yksikön (OFAC), ylläpitämät listat), luottotietorekisterit ja muut kaupalliset tiedonvälittäjät, jotka antavat tietoja esimerkiksi tosiasiallisista edunsaajista ja poliittisesti vaikutusvaltaisista henkilöistä. Keräämme maksutoimeksiantoihin liittyvää tietoa rahansiirtopalvelujen tarjoajilta, kaupoilta, pankeilta, maksupalvelujen tarjoajilta ja muilta vastaavilta tahoilta. Terveystietoja terveydenhoitolaitoksilta (Nordean henki- ja eläkevakuutusyhtiöille). Muilta Nordea-konserniin kuuluvilta yhtiöiltä tai yhtiöiltä, joiden kanssa teemme yhteistyötä. 2. Miten Nordea voi käyttää henkilötietojasi ja millä oikeusperusteilla Käytämme henkilötietojasi, jotta voimme täyttää lakisääteiset ja sopimusten mukaiset velvollisuutemme ja jotta voimme tehdä sinulle tarjouksia sekä antaa neuvontaa ja palveluita. Palvelu- ja tuotesopimusten tekeminen ja hallinnointi (sopimuksen täytäntöön paneminen) Henkilötietojen käsittelyn pääasiallinen tarkoitus on kerätä, käsitellä ja varmentaa henkilötiedot ennen tarjouksen ja sopimuksen tekemistä sekä dokumentoida, hallinnoida ja toteuttaa sopimuksen mukaiset tehtävät. Esimerkkejä sopimuksen täytäntöön panemiseen liittyvistä tehtävistä: esim. tilin tai verkkopalvelun avaamiseen tai kortin tai luoton myöntämiseen tarvittavat prosessit asiakaspalvelu sopimusaikana oikeusvaateen mahdollinen laatiminen, esittäminen tai puolustaminen ja perintämenettely. Laissa, säännöksissä tai viranomaisten ja valvontaviranomaisten päätöksissä määriteltyjen vaatimusten ja velvollisuuksien noudattaminen (lakisääteinen velvollisuus) Sopimuksen täytäntöön panemisen lisäksi myös laissa, säännöksissä ja viranomaisten päätöksissä määriteltyjen velvollisuuksien noudattaminen edellyttää meiltä henkilötietojen käsittelyä. Esimerkkejä lakisääteisistä velvoitteista, jotka edellyttävät henkilötietojen käsittelyä: asiakkaan tuntemisvelvollisuus (KYC) rahanpesun, terrorismin rahoittamisen ja petosten estäminen, havaitseminen ja tutkiminen pakotetarkistukset

kirjanpitosäädökset raportointi vero-, poliisi-, täytäntöönpano- ja valvontaviranomaisille riskienhallintaan liittyvät velvollisuudet, kuten luotto- ja vakuutusriskit ja vakavaraisuusvaatimukset maksupalveluihin liittyvät vaatimukset ja velvollisuudet muut velvollisuudet, jotka liittyvät palvelu- tai tuotekohtaiseen lainsäädäntöön, kuten arvopapereihin, rahastoihin, vakuuksiin, vakuutuksiin ja asuntolainoihin liittyvään lainsäädäntöön. Markkinointi-, tuote- ja asiakasanalyysit (oikeutettu etu) Henkilötietoja käsitellään myös markkinointi-, tuote- ja asiakasanalyysien yhteydessä. Markkinointitoimet, prosessien, liiketoiminnan ja järjestelmien kehittäminen, mukaan lukien testaus, perustuvat henkilötietojen käsittelyyn. Näin voimme parantaa tuotevalikoimaamme ja optimoida asiakkaille tarjottavia palveluita. Tähän saattaa liittyä myös profilointia (ks. alla). Nordealla on oikeutettu etu käyttää profilointia esimerkiksi markkinointitarkoituksissa tehtäviin asiakasanalyyseihin tai tilitapahtumien tarkkailuun petosten estämiseksi. Suostumus Pyydämme sinulta tietyissä tilanteissa suostumusta henkilötietojesi käsittelyyn. Näitä tilanteita ovat esimerkiksi maksutapahtumatietojen käsittely markkinointitarkoituksissa tai joidenkin erityisryhmiin kuuluvien tietojen käsittely. Suostumuspyyntö sisältää tietoa kyseisten tietojen käsittelystä. Jos olet antanut suostumuksesi henkilötietojen käsittelyyn, sinulla on myös oikeus peruuttaa suostumuksesi. 3. Automatisoitu päätöksenteko Saatamme hyödyntää automatisoitua päätöksentekoa joissakin tapauksissa, kuten luotonmyöntöprosessissa digitaalisissa kanavissa, jos lainsäädäntö sen sallii tai jos olet antanut siihen erillisen suostumuksesi tai jos se on tarpeen sopimuksen täytäntöön panemiseksi. Voit aina pyytää manuaalista päätöksentekomenettelyä automatisoidun sijaan, ilmaista mielipiteesi tai riitauttaa pelkästään automatisoituun käsittelyyn, kuten profilointiin, perustuvan päätöksen, jos kyseisellä päätöksellä on sinua koskevia oikeusvaikutuksia tai jos päätös vaikuttaa sinuun muuten merkittävästi vastaavalla tavalla. Jos hyödynnämme automatisoitua päätöksentekoa, annamme sinulle lisätietoja automaattisen käsittelyn logiikasta sekä sen merkityksestä ja mahdollisista seurauksista sinulle. 4. Kenelle Nordea voi luovuttaa henkilötietoja Voimme luovuttaa henkilötietojasi muille tahoille, kuten viranomaisille, Nordea-konsernin yhtiöille, tavaran- ja palveluntoimittajille, maksupalvelujen tarjoajille sekä liikekumppaneille. Varmistamme aina ennen tietojen luovuttamista, että asiaan kuuluvia finanssialan salassapitovelvoitteita noudatetaan. Palveluiden tarjoaminen ja sopimuksien noudattaminen edellyttää henkilötietojesi luovuttamista. Jos olet esimerkiksi pyytänyt meitä toteuttamaan tilisiirron, meidän on luovutettava tiettyjä tietoja voidaksemme toteuttaa varojen siirron.

Kolmannet osapuolet ja Nordea-konserniin kuuluvat yhtiöt Luovutamme henkilöllisyytesi todentamiseksi ja toimeksiannon tai sopimuksen täytäntöön panemiseksi tarvittavia tietoja yrityksille, joiden kanssa teemme yhteistyötä voidaksemme tarjota palveluita, kuten tilisiirtoja. Näihin palveluihin kuuluvat esimerkiksi turvalliset tunnistautumisratkaisut asianomaisessa maassa ja rahoitusjärjestelmän eri osapuolten, kuten keskuspankkien, tilisiirtojen vastaanottajien ja selvitysyhteisöjen, välillä. Luovutamme henkilötietoja myös viranomaisille siinä määrin kuin laki niin velvoittaa. Näihin viranomaisiin kuuluvat esimerkiksi vero-, poliisi-, täytäntöönpano- ja valvontaviranomaiset asianomaisissa maissa. Tietoja luovutetaan lisäksi Nordea-konsernin sisällä sekä ulkoisille liikekumppaneille (kuten yhteistyöpankeille, muille pankeille, rahoituskohteiden myyjäyhteistyökumppaneille ja jälleenvakuutusten tarjoajille) sinun suostumuksellasi tai lainsäädännön mukaisesti. Voimme myös luovuttaa tietoja muille vakuutusyhtiöille, jälleenvakuutusten tarjoajille ja työeläkeyhtiöille, jotta voimme tarjota palveluitamme. Olemme tehneet valittujen tavaran- ja palveluntoimittajien kanssa sopimuksia, jotka sisältävät henkilötietojen käsittelyn Nordean puolesta. Tällaisia sopimuksia on tehty esimerkiksi ohjelmistokehitys-, ylläpito-, palvelin- ja ITtukipalveluita tarjoavien toimittajien kanssa. Tiedonsiirto kolmansiin maihin Nordea voi joissain tapauksissa siirtää henkilötietoja myös Euroopan talousalueen ulkopuolisissa eli niin kutsutuissa kolmansissa maissa toimiville organisaatioille. Tällaisia tiedonsiirtoja voidaan toteuttaa, jos jokin seuraavista ehdoista toteutuu: EU:n komissio on päättänyt, että kyseisen maan tietosuojan taso on riittävä. Muita tarvittavia turvatoimia on otettu käyttöön esimerkiksi noudattamalla EU:n komission hyväksymiä mallisopimuslausekkeita tai varmistamalla, että tietoja käsittelevällä yrityksellä on voimassa olevat yritystä koskevat sitovat säännöt (Binding Corporate Rules, BCR). Erityistilanteisiin sovelletaan poikkeuksia, jos esimerkiksi sopimuksen täytäntöön paneminen sitä edellyttää tai olet antanut suostumuksesi kyseisten tietojen siirtämiseen. Saat kopion Nordean tiedonsiirtoon käyttämistä EU:n mallisopimuslausekkeista osoitteesta www.eur-lex.europa.eu hakusanalla 32010D0087. 5. Miten Nordea suojaa henkilötietoja Henkilötietojen suojaaminen on koko liiketoimintamme ytimessä. Meillä on käytössämme asianmukaiset tekniset, organisatoriset ja hallintoon liittyvät turvallisuusmenettelyt, joilla suojaamme kaikkia hallussamme olevia tietoja katoamisen, väärinkäytön, luvattoman käytön, luovuttamisen, muutosten ja tuhoamisen varalta. 6. Yksityisyyden suojaan liittyvät oikeutesi Sinulla on rekisteröitynä oikeuksia Nordean hallussa oleviin henkilötietoihin liittyen. Sinulla on seuraavat oikeudet: a) Oikeus pyytää pääsyä henkilötietoihisi. Sinulla on oikeus tutustua hallussamme oleviin henkilötietoihisi. Useimmissa tapauksissa nämä

tiedot ovat jo nähtävissäsi Nordean tarjoamissa verkkopalveluissa. Oikeutta tutustua voidaan kuitenkin rajoittaa lainsäädännön, muiden henkilöiden yksityisyyden suojan ja Nordea-konsernin liiketoimintakonseptin ja liiketoiminnan käytäntöjen nojalla. Nordeakonsernin liikesalaisuudet sekä sisäiset arviot ja materiaalit saattavat vaikuttaa siihen, että tietoihin pääsyä rajoitetaan. b) Oikeus pyytää korjausta virheellisiin tai puutteellisiin tietoihin. Jos tiedot ovat virheellisiä tai puutteellisia, sinulla on oikeus pyytää tietojen korjaamista, ellei lainsäädäntö sitä rajoita. c) Oikeus pyytää tietojen poistamista. Sinulla on oikeus pyytää tietojesi poistamista seuraavissa tapauksissa: Peruutat suostumuksesi tietojen käsittelyyn eikä käsittelylle ole muuta perusteltua syytä. Vastustat tietojen käsittelyä eikä käsittelyn jatkamiselle ole mitään hyväksyttävää syytä. Vastustat tietojen käsittelyä suoramarkkinointitarkoituksissa. Tietojen käsittely on lainvastaista. Kyse on alaikäisen henkilötiedoista, jotka on kerätty tietoyhteiskunnan palvelujen hankkimisen yhteydessä. Meillä on finanssisektorin lainsäädännön vuoksi monissa tapauksissa velvollisuus säilyttää henkilötietojasi asiakassuhteen ajan ja jopa sen jälkeen, jos tietojen käsittely on tarpeen esimerkiksi lakiin perustuvien velvoitteiden noudattamiseksi tai oikeusvaateiden käsittelemiseksi. d) Oikeus rajoittaa henkilötietojen käsittelyä. Jos kiistät rekisteröimiemme tietojen oikeellisuuden tai tietojen käsittelyn lainmukaisuuden, tai jos olet vastustanut tietojen käsittelyä oikeuksiesi mukaisesti, voit pyytää meitä rajoittamaan henkilötietojesi käsittelyä vain tietojen säilyttämiseen. Tietojen käsittely rajoitetaan tällöin vain tietojen säilyttämiseen, kunnes tietojen oikeellisuus on varmistettu tai on voitu tarkistaa, ovatko oikeutetut etumme ensisijaisia sinun etuihisi nähden. Jos sinulla ei ole oikeutta pyytää tietojen poistamista rekistereistämme, voit sen sijaan pyytää, että rajoitamme näiden tietojen käsittelyn vain tietojen säilyttämiseen. Jos sinua koskevien rekisteröityjen tietojen käsittely on tarpeellista ainoastaan oikeusvaateen esittämiseksi, voit myös vaatia, että tietojen muu käsittely rajoitetaan vain tietojen säilyttämiseen. Saatamme käsitellä tietojasi muissa tarkoituksissa, jos oikeusvaateen esittäminen sitä edellyttää tai jos olet antanut siihen suostumuksesi. e) Oikeus vastustaa tietojen käsittelyä oikeutetun etumme perusteella. Sinulla on aina oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointitarkoituksiin tai suoramarkkinointiin liittyvään profilointiin. f) Oikeus tietojen siirrettävyyteen. Sinulla on oikeus saada meille antamasi henkilötiedot koneellisesti luettavassa muodossa. Tämä oikeus koskee henkilötietoja, joita on käsitelty ainoastaan automaattisesti ja suostumuksen tai sopimuksen täytäntöön panemisen perusteella. Tiedot voidaan myös siirtää meiltä toiselle rekisterinpitäjälle, mikäli se on turvallista ja teknisesti mahdollista.

Jos haluat käyttää yllä lueteltuja oikeuksiasi, pyynnöt arvioidaan tilanneja tapauskohtaisesti. Huomioithan, että voimme myös säilyttää ja käyttää tietojasi, jos se on tarpeen lainsäädännön velvoitteiden noudattamiseksi, riitaasioiden ratkaisemiseksi tai sopimusten täytäntöön panemiseksi. 7. Evästeet Nordea kerää, käsittelee ja analysoi verkkosivustojensa käyttöön liittyviä tietoja. Verkkoliikennettä koskeva tieto on tietoa, joka liittyy verkkosivuston kävijöihin ja jota käsitellään tietoliikenneverkoissa viestien lähettämistä, jakelua ja saataville asettamista varten. Käytämme evästeitä ja muuta vastaavaa teknologiaa, jotta voimme toimittaa sinulle tuotteita ja palveluita, tarjota turvallisen verkkoympäristön, toteuttaa markkinointitoimia, mahdollistaa paremman asiakaskokemuksen verkossa, seurata verkkosivustomme analytiikkaa ja tarjota sinulle mahdollisimman kiinnostavaa sisältöä. Tietoja ei käytetä yksittäisten henkilöiden tunnistamiseen paitsi kun on kyse Nordean verkkopankin asiakkaista. Voit valita selaimesi asetuksista, hyväksytkö evästeiden käytön. Jos et hyväksy evästeiden käyttöä, voit käyttää Nordean verkkosivustoa ja osaa palveluista, mutta tämä valinta voi rajoittaa merkittävästi sivuston ja palveluiden toiminnallisuutta. Lisätietoa evästeistä annetaan nordea.fi-verkkosivuilla (linkki sivujen alalaidassa). 8. Kuinka kauan Nordea säilyttää henkilötietoja Säilytämme tietojasi niin kauan kuin niitä tarvitaan siihen tarkoitukseen, jota varten ne on kerätty ja käsitelty, tai niin kauan kuin laki ja säännökset niin edellyttävät. Säilytämme tietojasi niin kauan kuin niitä tarvitaan sopimuksen täytäntöön panemiseen ja niin kauan kuin lakien ja säännösten mukaiset tiedon säilyttämistä koskevat vaatimukset niin edellyttävät. Jos säilytämme tietojasi muihin tarkoituksiin kuin sopimuksen täytäntöön panemiseen, kuten rahanpesun estämiseen, kirjanpitoon ja vakavaraisuusvaatimusten toteuttamiseen, säilytämme tietoja vain, jos se on kyseisen tarkoituksen kannalta tarpeellista ja/tai laissa ja säännöksissä määrättyä. Tietojen säilyttämistä koskevissa velvoitteissa on eroavaisuuksia Nordeakonsernin sisällä eri maiden paikallisista lainsäädännöistä johtuen. Esimerkiksi: rahanpesun, terrorismin rahoittamisen ja petosten estäminen, havaitseminen ja tutkiminen: vähintään viisi vuotta liikesuhteen päättymisen tai yksittäisen tapahtuman suorituksen jälkeen kirjanpitosäädökset: kymmeneen vuoteen asti maksupalveluihin liittyvät vaatimukset ja velvollisuudet: viisi vuotta muut velvollisuudet, jotka liittyvät palvelu- tai tuotekohtaiseen lainsäädäntöön, kuten arvopapereihin, rahastoihin, vakuuksiin, vakuutuksiin ja asuntolainoihin liittyvään lainsäädäntöön: seitsemään vuoteen asti

lainatarjoukset: kolmeen kuukauteen asti tarjouksen päättymisestä tiedot sopimuksen täytäntöön panemisesta: kymmeneen vuoteen asti asiakassuhteen päättymisestä oikeusvaateilta puolustautumista varten. Yllä olevat esimerkit ovat ainoastaan selvennykseksi. Tietojen säilytysajat voivat vaihdella maittain. 9. Miten tähän ja evästeitä koskevaan selosteeseen tehdään muutoksia Parannamme ja kehitämme palveluitamme, tuotteitamme ja verkkosivustojamme jatkuvasti, joten tietosuojaselosteisiin saatetaan ajoittain tehdä muutoksia. Nordea ei rajoita tietosuojaselosteessa kuvattuja tai soveltuvien tietosuojalakien mukaisia oikeuksiasi niillä lainkäyttöalueilla, joissa Nordea toimii. Jos tietosuojaselosteeseen tehdään merkittäviä muutoksia, annamme siitä selkeän ilmoituksen silloin, kun sovellettava laki niin edellyttää. Lue tietosuojaseloste aika ajoin, jotta saat ajantasaista tietoa mahdollisista muutoksista. 10. Yhteydenotto Nordeaan tai tietosuojaviranomaiseen Jos sinulla on kysyttävää tietosuojaselosteesta, voit ottaa yhteyttä Nordean ympärivuorokautiseen asiakaspalveluun tai paikalliseen konttoriisi. Nordea-konserni on myös nimittänyt tietosuojavastaavan (Data Protection Officerin), jolle voit lähettää yhteydenottosi sähköpostitse osoitteeseen dataprotectionoffice@nordea.com tai kirjeitse osoitteeseen Nordea, Group Data Protection Office, c/o Palveluasiamies, Satamaradankatu 5, 00020 Nordea. Nordea Bank AB (publ) -konsernin asiakasrekisteri, 00020 NORDEA NF003C_05.2018 Voit myös tehdä valituksen tai ottaa yhteyttä tietosuojaviranomaiseen missä tahansa maassa, jossa Nordea tarjoaa sinulle tuotteita tai palveluita. Nordea Bank AB (publ), Suomen sivuliike, Satamaradankatu 5, Helsinki, 00020 NORDEA, Y-tunnus 1703218-0. Nordea Bank AB (publ), julkinen osakeyhtiö, kotipaikka Tukholma, rek.nro 516406-0120, rekisteriviranomainen Yhtiövirasto, Ruotsi.