1. Innledning
Velkommen til Ren Sparevoll ("vi," "oss," "vår," eller "Plattformen"). Vi er forpliktet til å beskytte ditt personvern og sikre sikkerheten til dine personopplysninger. Denne personvernerklæringen beskriver hvordan vi samler inn, bruker, utleverer, lagrer og beskytter data når du får tilgang til eller bruker vårt nettsted, mobilapplikasjoner og relaterte tjenester (samlet kalt "Tjenestene").
Ved å få tilgang til eller bruke Ren Sparevoll, bekrefter du at du har lest, forstått og samtykker til praksisen beskrevet i denne personvernerklæringen. Hvis du ikke samtykker til disse vilkårene, må du umiddelbart slutte å bruke Tjenestene våre.
Denne personvernerklæringen er i samsvar med den norske personopplysningsloven (som gjennomfører EUs personvernforordning (GDPR)) og andre relevante norske forskrifter.
2. Informasjon vi samler inn
Vi samler inn ulike typer informasjon for å levere, vedlikeholde, forbedre og sikre Tjenestene våre:
2.1 Personopplysninger du gir
Når du registrerer en konto, samler vi inn:
- Identitetsinformasjon: Fullt navn, fødselsdato, kjønn, bostedsadresse
- Kontaktinformasjon: E-postadresse, telefonnummer, postadresse
- Finansiell informasjon: Bankkontodetaljer, betalingskortinformasjon, transaksjonshistorikk
- Verifikasjonsdokumenter: Offentlig legitimasjon (pass, førerkort), adressebekreftelse (strømregning, kontoutskrift)
- Kontolegitimasjon: Brukernavn, passord, sikkerhetsspørsmål og svar
2.2 Informasjon samlet inn automatisk
Når du bruker Tjenestene våre, samler vi automatisk inn:
- Enhetsinformasjon: IP-adresse, nettlesertype og versjon, operativsystem, enhetsidentifikatorer
- Bruksdata: Besøkte sider, funksjoner som brukes, tid brukt på sider, klikkmønstre, sesjonsopptak
- Stedsdata: Omtrentlig geografisk plassering basert på IP-adresse
- Informasjonskapsler og sporingsteknologier: Sesjonskapsler, vedvarende kapsler, web beacons, analysekoder (se vår retningslinje for informasjonskapsler for detaljer)
2.3 Informasjon fra tredjeparter
Vi kan motta informasjon om deg fra:
- Tjenester for identitetsverifisering: Tredjeparts verifiseringsleverandører for KYC-overholdelse
- Betalingsbehandlere: Bekreftelse av transaksjoner og betalingsstatusinformasjon
- Kryptobørser: Handelsaktivitet, kontosaldo (via sikre API-tilkoblinger du autoriserer)
- Analyseleverandører: Aggregerte bruksstatistikker og ytelsesmålinger
3. Hvordan vi bruker informasjonen din
Vi bruker innsamlet informasjon til følgende formål:
- Tjenestelevering: For å opprette og administrere kontoen din, utføre handler, behandle betalinger og levere plattformfunksjoner
- Identitetsverifisering: For å overholde norske regler for hvitvasking og terrorfinansiering
- Kundestøtte: For å svare på henvendelser, feilsøke problemer og gi assistanse
- Sikkerhet og svindelforebygging: For å oppdage, forhindre og etterforske mistenkelig aktivitet, uautorisert tilgang og svindeltransaksjoner
- Plattformforbedring: For å analysere bruksmønstre, utvikle nye funksjoner og optimalisere brukeropplevelsen
- Kommunikasjon: For å sende kontovarsler, sikkerhetsvarsler, oppdateringer, markedsføringsmateriell (med ditt samtykke)
- Juridisk etterlevelse: For å oppfylle regulatoriske krav, svare på lovlige forespørsler og håndheve våre vilkår og betingelser
- Forskning og analyse: For å utføre markedsforskning og generere statistisk innsikt (ved bruk av anonymiserte data)
4. Rett grunnlag for behandling (GDPR-samsvar)
For brukere i EØS behandler vi personopplysninger basert på:
- Kontraktsmessig nødvendighet: Behandling som er nødvendig for å oppfylle avtalen vår med deg
- Rettslig forpliktelse: Etterlevelse av hvitvaskingslover, skatteregler og finansielle rapporteringskrav
- Berettiget interesse: Svindelforebygging, sikkerhetsforbedringer, forretningsanalyse (balansert mot dine rettigheter)
- Samtykke: Markedskommunikasjon, valgfri datainnsamling (som du kan trekke tilbake når som helst)
5. Hvordan vi deler informasjonen din
Vi selger, leier ut eller handler ikke med dine personopplysninger. Vi kan imidlertid dele dataene dine med:
5.1 Tjenesteleverandører
Tredjeparts leverandører som utfører tjenester på våre vegne, inkludert:
- Betalingsbehandlere (for transaksjonsbehandling)
- Skyleverandører (for datalagring og serverinfrastruktur)
- Identitetsverifiseringstjenester (for KYC-overholdelse)
- E-post- og kommunikasjonsplattformer (for varsler)
- Analyse- og overvåkingsverktøy (for ytelsessporing)
Alle tjenesteleverandører er kontraktsmessig forpliktet til å beskytte dataene dine og bruke dem kun til spesifiserte formål.
5.2 Regulerende og juridiske myndigheter
Når loven krever det, kan vi utlevere informasjon til:
- Økokrim (norsk økonomisk kriminalitet)
- Finanstilsynet
- Politi og påtalemyndighet (som svar på gyldige juridiske forespørsler)
- Skatteetaten (for skatterapporteringsforpliktelser)
5.3 Virksomhetsoverdragelser
Ved en fusjon, oppkjøp eller salg av eiendeler, kan informasjonen din overføres til den overtakende enheten, underlagt de samme personvernbeskyttelsene som er skissert i denne policyen.
6. Datasikkerhet
Vi implementerer sikkerhetstiltak i tråd med bransjestandard for å beskytte informasjonen din:
- Kryptering: Alle datatransmisjoner bruker SSL/TLS-kryptering; sensitive data i ro krypteres med AES-256
- Tilgangskontroller: Strenge rollebaserte tilgangskontroller begrenser ansattes tilgang til personopplysninger
- Tofaktorautentisering (2FA): Tilgjengelig for alle brukerkontoer
- Regelmessige sikkerhetsrevisjoner: Uavhengige tredjeparts penetrasjonstester og sårbarhetsvurderinger
- Sikker infrastruktur: Data lagres i datasentre med fysiske sikkerhetskontroller
- Incidentrespons: Omfattende varslingsprosedyrer ved brudd er på plass
Selv om vi streber etter å beskytte informasjonen din, er ingen overførings- eller lagringsmetode 100 % sikker. Brukere er ansvarlige for å opprettholde konfidensialiteten til kontolegitimasjonen sin.
7. Datalagring
Vi oppbevarer personopplysninger så lenge det er nødvendig for å oppfylle formålene beskrevet i denne personvernerklæringen, med mindre en lengre oppbevaringsperiode er påkrevd eller tillatt ved lov:
- Aktive kontoer: Data oppbevares mens kontoen din er aktiv
- Lukkede kontoer: Identitetsverifiseringsposter oppbevares i 7 år (i henhold til norske hvitvaskingskrav)
- Transaksjonsposter: Oppbevares i 7 år for finansiell rapportering og skattemessig etterlevelse
- Kommunikasjon: Støttehenvendelser oppbevares i 3 år
- Markedsføringsdata: Slettes innen 90 dager etter at samtykke trekkes tilbake
8. Dine personvernrettigheter
I henhold til norsk personvernlovgivning (GDPR) har du følgende rettigheter:
- Tilgang: Be om en kopi av personopplysningene vi har om deg
- Rettelse: Be om retting av unøyaktige eller ufullstendige data
- Sletting: Be om sletting av dine personopplysninger (med forbehold om juridiske oppbevaringskrav)
- Innsigelse: Gjør innsigelse mot behandling av dataene dine for markedsføringsformål
- Dataportabilitet: Be om overføring av dataene dine til en annen tjenesteleverandør (der det er teknisk mulig)
- Begrensning: Be om midlertidig begrensning av behandling under visse omstendigheter
- Trekke tilbake samtykke: Trekke tilbake tidligere gitt samtykke når som helst
For å utøve disse rettighetene, kontakt oss på [email protected]. Vi vil svare innen 30 dager etter å ha mottatt forespørselen din.
9. Internasjonale dataoverføringer
Informasjonen din kan overføres til og behandles i land utenfor Norge, inkludert USA, EU-land og Singapore. Vi sikrer tilstrekkelig beskyttelse gjennom:
- Standard kontraktsklausuler (SCC) godkjent av EU-kommisjonen
- Databehandleravtaler med alle internasjonale tjenesteleverandører
10. Barns personvern
Ren Sparevoll er ikke ment for personer under 18 år. Vi samler ikke bevisst inn personopplysninger fra mindreårige. Hvis vi blir klar over at en bruker er under 18, vil vi slette kontoen og tilhørende data umiddelbart.
11. Oppdateringer av denne personvernerklæringen
Vi kan oppdatere denne personvernerklæringen med jevne mellomrom for å gjenspeile endringer i vår praksis, teknologi, juridiske krav eller forretningsdrift. Vesentlige endringer vil bli kommunisert via e-post eller et tydelig varsel på nettstedet vårt minst 30 dager før de trer i kraft.
Din fortsatte bruk av Tjenestene etter at endringene trer i kraft, innebærer aksept av den oppdaterte personvernerklæringen.
12. Kontakt oss
Hvis du har spørsmål, bekymringer eller klager angående denne personvernerklæringen eller vår databehandlingspraksis, vennligst kontakt:
Personvernansvarlig
Ren Sparevoll
E-post: [email protected]
Telefon: 800 REN (800 736 843)
Post: Personvernansvarlig, Ren Sparevoll, Akersgata 32, 0180 Oslo, Norge
Hvis du ikke er fornøyd med vår respons, kan du klage til Datatilsynet på www.datatilsynet.no eller ring 22 39 69 00.
Din tillit er vår prioritet. Hos Ren Sparevoll er det å beskytte ditt personvern ikke bare en juridisk forpliktelse – det er et grunnleggende prinsipp som styrer alt vi gjør. Vi er forpliktet til åpenhet, sikkerhet og å respektere dine rettigheter på hvert trinn av handelsreisen din.