Tietosuoja

Tietoa henkilötietojen käsittelystä Nect Walletin käytön yhteydessä.

Tietosuojailmoitus Nect Walletin käyttäjille

Näillä tietosuojailmoituksilla kerromme sinulle, miten käsittelemme henkilötietojasi ja mitä oikeuksia tietosuojalainsäädäntö sinulle tässä yhteydessä antaa. Nect Wallet sisältää menettelyt Nect Ident sekä Nect Sign.

I. Rekisterinpitäjä

Rekisterinpitäjä on:

Nect GmbH Großer Burstah 21 20457 Hamburg privacy@nect.com

II. Tietosuojavastaava

Tietosuojavastaavamme tavoitat osoitteesta:

Dr. Volkan Güngör

Nect GmbH
Großer Burstah 21
20457 Hamburg

Kaikissa tietoihisi liittyvissä kysymyksissä ja asioissa voit ottaa yhteyttä osoitteeseen privacy@nect.com.

Jos haluat viestiä suoraan tietosuojavastaavamme kanssa (esimerkiksi, jos asiasi on erityisen arkaluonteinen), ota häneen yhteyttä postitse, sillä sähköpostiviestintään voi aina liittyä tietoturva-aukkoja.

III. Tietojen käsittely ja alkuperä

Alkuvaiheen turvallista henkilöllisyyden toteamista varten henkilötietosi on ensin kerättävä. Kumppaniyrityksillemme ei kuitenkaan missään tapauksessa siirretä kaikkia aiemmin kerättyjä tietoja. Tietoa yksittäisistä tietotyypeistä löydät kohdasta III. 1., ja tietoa henkilötietojesi vastaanottajaryhmistä kohdasta V.

Joillakin käyttäjillä ennen henkilöllisyyden toteamisen aloittamista ohjataan edelleen laskeutumissivullemme (URL-osoitteessa jump.nect.com tai jump.nect.app). Tämä laskeutumissivu toimii käyttäjän siirtämiseksi verkkosivulta sovellukseemme (”Nect Wallet”). Siellä käyttäjä voi syöttää matkapuhelinnumeronsa, jotta voimme lähettää hänelle tekstiviestin, jossa on linkki kyseiseen sovelluskauppaan (josta sovellus “Nect Wallet” on ladattavissa) ja/tai linkki sovelluksen avaamiseen (“Universal Link”). Linkin voi saada myös suoraan skannaamalla laskeutumissivulla olevan QR-koodin. Tietyt menettelyt (esim. pätevä sähköinen allekirjoitus) edellyttävät myös käyttäjän sähköpostiosoitteen käsittelyä. Jos tunnistamismenettelyn aikana käyttäjän ja meidän välillemme syntyy käyttöehtosopimus, tallennettua matkapuhelinnumeroa ja/tai sähköpostiosoitetta käytetään sopimuksen voimassaolon ajan viestintävälineenä (erityisesti, jos havaitaan petosyrityksiä käyttäjän henkilöllisyyttä käyttäen). Viestintävälineiden käsittely perustuu annettuun suostumukseen GDPR:n 6 artiklan 1 kohdan a alakohdan mukaisesti.

1. Henkilöllisyysasiakirjan digitaalisen optisen tarkastuksen käyttö

Käsittelemme henkilötietoja, jotka saamme käyttäjiltämme sovelluksen “Nect Wallet” käytön yhteydessä tai henkilöllisyysasiakirjojen optisen tarkastuksen suorittamisen yhteydessä. Käyttäjä tallentaa tätä varten mm. videon henkilöllisyysasiakirjastaan ja kasvoistaan. Tässä yhteydessä käsittelemämme henkilötiedot koostuvat seuraavista:

  • Sukunimi ja etunimi(et),

  • Syntymäaika,

  • Syntymäpaikka,

  • Kotiosoite,

  • kuva-/videokopio Saksan henkilökortista tai passista (etu- ja takapuoli) sekä henkilöllisyysasiakirjassa olevat tiedot,

  • käyttäjän kuva-/videosekvenssi sekä mittaustiedosto (biometriset tiedot)

  • käyttäjän äänisekvenssi sekä mittaustiedosto (biometriset tiedot)

  • tietojen arvioinnin tulos

  • osallistujalle annettu yksilöllinen tunnistenumero – tunnistenumero

  • tapahtumalle annettu yksilöllinen tunnistenumero – tapahtumanumero (UUID)

  • Maskattu IP-osoite

  • Laitetunniste ja muut mobiililaitteen laitetiedot

  • kumppanin kautta tapahtuvassa ohjauksessa: ohjauksen lähde (esim. verkkoportaalin URL) ja tarvittaessa palautusosoite (esim. verkkoportaalin URL)

  • sairausvakuutuskortin verifioinnissa (esim. sähköinen terveyskortti / eGK): kuva-/videokopio kortista (etu- ja takapuoli) sekä kortissa olevat tiedot, ja yleensä kortin tunnistenumero (ICCSN) ennen verifioinnin aloittamista,

  • ajokortin verifioinnissa: kuva-/videokopio ajokortista (etu- ja takapuoli) sekä ajokortissa olevat tiedot

  • sähköisessä allekirjoituksessa: allekirjoitettava asiakirja

sekä muut tiedot, jotka ovat verrattavissa edellä mainittuihin kategorioihin ja palvelevat henkilöllisyyden turvallista toteamista.

Know your Customer -periaatteen (KYC) täyttämiseksi keräämme henkilötunnistuksen myöhemmässä vaiheessa KYC-relevantteja tietoja (esim. kotiosoite ja -paikkakunta) käyttäjän manuaalisen syötön avulla. KYC-relevanttien tietojen käsittely perustuu annettuun suostumukseen GDPR:n 6 artiklan 1 kohdan a alakohdan mukaisesti. Suostumuksen lisäksi käsittelemme KYC-relevantteja tietoja, jos se on GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti tarpeen oikeutettujen etujemme tai kolmansien osapuolten (esim. vakuutusyhtiöiden) oikeutettujen etujen turvaamiseksi eikä etusi ole ensisijainen. Oikeutettu etumme KYC-relevanttien tietojen käytössä on esimerkiksi se, että voimme paljastaa sinuun tai kolmansiin kohdistuvia rikollisia tai petollisia toimia, esimerkiksi rahanpesun alueella. Tietojen kysely rajoittuu vain rajattuihin ja välttämättömiin tietoihin. Asianmukaisista suojatoimista huolehditaan, jotta kaikki suhteettomat ja epäasianmukaiset seuraukset rekisteröidyille voidaan rajoittaa.

2. Saksan henkilökortin online-tunnistustoiminnon käyttö

Jos henkilöllisyys todetaan Saksan henkilökortin online-tunnistustoiminnon (eID) kautta, käsitellään samat kohdassa III. 1. tietosuojailmoituksissamme luetellut henkilötiedot – lukuun ottamatta käyttäjän audio-/videosekvenssiä (“selfie”) mutta mukaan lukien henkilöllisyysasiakirjan biometriset kuva- ja videotiedot.

IV. Käsittelyn tarkoitukset ja oikeusperusteet

Käsittelemme henkilötietoja EU:n yleisen tietosuoja-asetuksen (GDPR) ja liittovaltion tietosuojalain (BDSG) säännösten mukaisesti seuraavien oikeusperusteiden nojalla:

1. Suostumuksesi perusteella (GDPR 6 artiklan 1 kohdan a alakohta, 9 artiklan 2 kohdan a alakohta)

Siltä osin kuin olet yli 16-vuotias ja olet antanut suostumuksesi tiettyihin henkilötietojesi käsittelyihin (esim. biometrisen tiedon keräämiseen ja käsittelyyn), henkilötietojesi lainmukainen käsittely perustuu tähän suostumukseen.

Ilman biometrisiä tietojasi Nect-Ident-menettelyä ei voida toteuttaa. Voit peruuttaa antamasi suostumuksen milloin tahansa ilman perusteluja tulevaisuuteen vaikuttavasti. Tämä koskee myös suostumusilmoituksia, jotka olet antanut meille ennen GDPR:n voimaantuloa eli ennen 25.5.2018. Koska suostumuksen peruuttaminen vaikuttaa tulevaisuuteen, se ei vaikuta käsittelyn lainmukaisuuteen ennen peruuttamishetkeä. Huomaa, että käyttöehtojemme kohdan 13 mukaisesti jokainen peruuttaminen johtaa käyttöehtosopimuksen purkautumiseen.

Suostumuksesi on tarpeen tietojen käsittelyyn sellaisten kumppanipalveluntarjoajien toimesta, joita käytämme, jos he eivät toimi henkilötietojen käsittelijöinä GDPR:n 28 artiklan mukaisesti.

2. Sopimuksen täyttämiseksi (GDPR 6 artiklan 1 kohdan b alakohta)

Henkilötietoja käsitellään sovelluksen toimintojen tarjoamiseksi. Edellä mainitut tietokategoriat kerätään ja käsitellään siten sopimuksen täyttämisen yhteydessä.

Poikkeus: Käyttäjän biometrisen tiedon (esim. valokuva) käsittely perustuu sen sijaan kohtaan 1 (suostumus).

Siltä osin kuin suoritamme sairausvakuutuksille sairausvakuutuskortin verifiointeja, kortin tunnistenumeron (ICCSN) syöttäminen on tarpeen ennen rekisteröintiä. Keräämme tämän käyttäjän pyynnöstä sopimusta edeltävien toimenpiteiden yhteydessä.

3. Lakisääteiset tai oikeudelliset velvoitteet (GDPR 6 artiklan 1 kohdan c alakohta) tai yleinen etu (GDPR 6 artiklan 1 kohdan e alakohta)

Lisäksi meitä yrityksenä koskevat yksittäistapauksissa lakisääteiset velvoitteet (esim. rahanpesulaki, telekommunikaatiolaki tai verolainsäädäntö). Näihin kuuluvat muun muassa henkilöllisyyden ja iän tarkistus, petosten ja rahanpesun ehkäisy, verotuksellisten valvonta- ja ilmoitusvelvollisuuksien täyttäminen sekä riskien arviointi ja hallinta yrityksessä.

Varmistaaksemme tunnistamispalveluntarjoajana tunnistettavan henkilön henkilöllisyyden olemme lisäksi lain nojalla velvollisia esittämään kumppaniyrityksillemme (luottamuspalveluntarjoajille) tiettyjä turvakysymyksiä, kuten iästä, asiakirjan numerosta tai sopimus-ID-numerosta. Oikeusperusteena on asetuksen (EU) N:o 910/2014 (eIDAS-asetus) 24 artiklan 1 kohdan 2 alakohdan d alakohdan 1 lause yhdessä luottamuspalvelulain (VDG) §§ 11 ja 8 kanssa.

4. Oikeutettujen etujen punninnan perusteella (GDPR 6 artiklan 1 kohdan f alakohta)

Sopimuksen varsinaisen täyttämisen lisäksi käsittelemme tietojasi, jos se on tarpeen oikeutettujen etujemme tai kolmansien osapuolten oikeutettujen etujen turvaamiseksi eikä etusi ole ensisijainen.

Oikeutettu etumme henkilötietojesi käytössä on esimerkiksi korruption tai talousrikollisuuden torjunta sekä erityisesti se, että voimme paljastaa sinuun tai kolmansiin kohdistuvia rikollisia tai petollisia toimia, esimerkiksi rahanpesun alueella. Tämä perustuu osaltaan siihen, että petosten ehkäisy on GDPR:n johdanto-osan kappaleessa 47 nimenomaisesti tunnustettu erityisen suojeltavaksi oikeutetuksi eduksi, kun siinä todetaan, että henkilötietojen käsittely petosten ehkäisemiseksi välttämättömässä laajuudessa voi myös olla rekisterinpitäjän oikeutettu etu. Koska kumppanimme (esim. luottolaitokset) ovat lain nojalla velvollisia perustamaan vastaavia turvajärjestelmiä ja me toimimme heidän puolestaan, nämä ehkäisevät toimenpiteet koskevat meitä vastaavalla tavalla.

Etumme käsittelyyn on oikeutettu, koska tietojen käsittely rajoittuu vain rajattuihin ja välttämättömiin tietoihin. Asianmukaisista suojatoimista huolehditaan, jotta kaikki suhteettomat ja epäasianmukaiset seuraukset rekisteröidyille voidaan rajoittaa.

Oikeutettujen etujen turvaamiseksi kerättyjä henkilötietoja säilytetään niin kauan kuin se on tarpeen näiden tarkoitusten toteuttamiseksi. Lisätietoja oikeutetuista eduistamme saat alla kohdasta VI. tai ottamalla yhteyttä.

V. Tietojen vastaanottajat

1. Kumppaniyritykset

Sovelluksessa kerättyjä tietoja ei luovuteta kolmansille osapuolille. Poikkeus on, jos olet tullut sovellukseemme kumppanin kautta, esim. vakuutus- tai telekommunikaatioyrityksen, pankin tai lakisääteisen sairausvakuutuskassan kautta. Tällöin pyydämme sinulta sovelluksessa nimenomaisen suostumuksen siihen, että saamme välittää tietosi sähköisesti kumppanille. Kumppani saa henkilötietoja aina vain siinä vähimmäislaajuudessa, joka on lakisääteisesti tai toiminnallisesti tarpeen.Näin välitämme iän verifioinnin yhteydessä yleensä vain tiedon siitä, oletko saavuttanut tietyn ikärajan, esimerkiksi:
  • Henkilö on yli 18-vuotias.
Usein on kuitenkin tarpeen välittää seuraavat tiedot, esimerkiksi jos henkilöllisyyden toteamista käytetään § 203 StGB:n mukaisen salassapitorikkomuksen välttämiseksi:
  • Sukunimi,
  • Etunimi,
  • Osoite,
  • tieto siitä, onko osoitetarra olemassa,
  • Syntymäaika ja -paikka
  • Verifioinnin (osa)tulos
Näin varmistetaan, että esimerkiksi lakisääteisille sairausvakuutuskassoille ei välitetä biometrisiä videotietojasi tai kopioita henkilöllisyysasiakirjasta.Lainsäätäjän vaatimukset voivat edellyttää, että meidän on välitettävä kumppanille lisää tietoja. Jos henkilöllisyyden toteamispalvelumme tulosta tarvitaan esimerkiksi rahanpesulain tai telekommunikaatiolain vaatimusten täyttämiseksi, välitetään lisäksi seuraavat tiedot:
  • Henkilöllisyysasiakirjan kuva tietosuoja- ja henkilökorttioikeudellisia vaatimuksia noudattaen
  • Kopio selfie-tallenteesta
Henkilötietojesi käsittelyn tarkoituksena on vahvistaa henkilöllisyytesi kumppaniyrityksellemme, kuten sairausvakuutuskassalle. Oikeusperusteena on suostumusilmoituksesi (GDPR 9 artiklan 2 kohdan a alakohta, 6 artiklan 1 kohdan a alakohta) sekä käyttöehtosopimus (GDPR 6 artiklan 1 kohdan b alakohta).Tarkoituksen toteuttamiseksi, erityisesti IT-infrastruktuurimme ylläpitämiseksi, käytämme myös palveluntarjoajia, jotka varmistavat sujuvan toiminnan (esim. hosting, Managed Services). Näitä käytetään kuitenkin yksinomaan henkilötietojen käsittelijöinä GDPR:n 28 artiklan mukaisesti ja velvoitetaan sopimuksella vastaavasti. Henkilötietojen käsittelyä kolmansissa maissa ei tapahdu.Jos saamme tietosi sopimuskumppaniltasi toimeksiannon toteuttamiseksi digitaalisen allekirjoituksen yhteydessä (esim. sopimusasiakirjan sähköinen allekirjoitus eIDAS-asetuksen mukaisesti), olemme tältä osin poikkeuksellisesti henkilötietojen käsittelijä GDPR:n 28 artiklan mukaisesti. Tämä tarkoittaa, että suoritamme kaikki tietojenkäsittelytoimet yksinomaan toimeksiannosta ja vastuullisen sopimuskumppanisi tiukkojen ohjeiden mukaisesti. Viittaamme tässä yhteydessä myös käyttöehtojemme kohtiin 5 ja 6 (Nect Sign -menettely).Onnistuneen allekirjoitusprosessin tapauksessa asiakirja tallennetaan Nect Walletiisi, minkä seurauksena sopimuskumppanisi (esim. vakuutusyhtiö) ei enää ole vastuussa tästä tietojenkäsittelystä. Sen sijaan meistä tulee tietojen tallentamisen yhteydessä Nect Walletiisi GDPR:n 4 artiklan 7 kohdan mukaisesti (uudelleen) rekisterinpitäjä, koska olit aiemmin vahvistanut henkilötunnistuksesi (Nect Ident) antamallasi suostumusilmoituksella (ks. näiden tietosuojailmoitusten IV. 1) sekä hyväksymällä käyttöehtomme (ks. käyttöehtojemme kohta 3). Tästä huolimatta allekirjoitettu asiakirja siirretään kaikille osapuolille ja pysyy siellä kunkin vastaanottajan vastuulla.Nect on lisäksi VDG:n perusteella tai sen täyttämiseksi velvollinen luovuttamaan asiakkaalle tuttujen, yhteistyötä tekevien yritysten (luottamuspalveluntarjoajien) kohdassa V. mainitut tiedot, kun tunnistamisen tarkoituksena on pätevä sähköinen allekirjoitus.

2. Integraatiokumppanit

Toinen mahdollisuus edellä kohdassa V. 1. mainittujen henkilötietojesi luovuttamiseen kolmansille osapuolille on poikkeuksellisesti se, että henkilöllisyytesi toteaminen ohjataan integraatiokumppanin (esim. jakelijan) kautta meiltä tai kumppanilta (esim. vakuuttajalta) tai kumppanin asiakkaalta (esim. IT-palveluntarjoajalta). Tällöin integraatiokumppanille välitetään vain onnistumisilmoitus tarkistuksen tilasta. Kumppani käsittelee välitettyjä tietoja täyttääkseen lakisääteiset ja/tai valvonnalliset velvoitteensa (esim. rahanpesulaki) sekä oikeutensa ja velvollisuutensa kumppanin ja sinun välisestä sopimussuhteesta.Henkilötietojesi käsittely perustuu tällöin aina seuraaviin oikeusperusteisiin:
  • suostumuksesi perusteella GDPR:n 6 artiklan 1 kohdan a alakohdan mukaisesti;
  • sopimuksen täyttämiseksi GDPR:n 6 artiklan 1 kohdan b alakohdan mukaisesti;
  • sellaisen oikeudellisen velvoitteen täyttämiseksi, jota kumppani noudattaa GDPR:n 6 artiklan 1 kohdan c alakohdan mukaisesti;
  • kumppanipalveluntarjoajamme kanssa olevan toimeksiantosuhteen puitteissa, GDPR 28 artikla.

3. Henkilötietojen käsittelijät

Nect käyttää yksittäisissä henkilötietojen käsittelyissä myös henkilötietojen käsittelijöitä. Tähän kuuluu esimerkiksi automaattisten sähköpostiviestien lähettäminen Nect Sign -menettelyn yhteydessä palveluntarjoajien toimesta. Henkilötietojen käsittelyä koskevat sopimukset tehdään palveluntarjoajien kanssa GDPR:n 28 artiklan mukaisesti. Näin nämä palveluntarjoajat käsittelevät henkilötietoja vain nimenomaisesta ohjeistuksesta ja ovat sopimuksella velvoitettuja varmistamaan asianmukaiset tekniset ja organisatoriset tietosuojatoimet.

4. Kolmansien osapuolten sisällöt

Käytämme linkkejä tietojen (esim. mainonnan) jakamiseen sopimuskumppaneiltasi ja/tai kumppaniyrityksiltämme (esim. vakuutusyhtiöltä). Tätä varten ei käytetä lisäosia eikä näiden kumppaniyritysten sisältöjä upoteta. Niin kauan kuin et klikkaa kumppaniyrityksen linkkiä jakaaksesi sisältöä siellä, tietoja ei lähetetä kyseisille kumppaniyrityksille. Kun klikkaat linkkiä, sinut ohjataan kyseisen kumppaniyrityksen verkkosivulle.Käsittelemme tällöin vain ja ainoastaan IP-osoitteesi.
  • Jos olet antanut suostumuksesi, oikeusperusteena on GDPR:n 6 artiklan 1 kohdan a alakohta.
  • Lisäksi tietojen käsittely tapahtuu oikeutettujen etujemme turvaamiseksi GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti. Oikeutettu etu sekä meillä että kumppaniyrityksillämme on taloudellinen etu ja siten toiminnan- ja elinkeinovapaus mainostoimenpiteiden valmistelussa, optimoinnissa ja/tai toteuttamisessa ja/tai kohderyhmäkohtaisessa mainonnassa, jotta tuotteiden ja/tai palveluiden laatua voidaan jatkuvasti parantaa.
Lisätietoja ja tietosuojahuomautuksia saat kunkin kumppaniyrityksen omista tietosuojaselosteista.

VI. Henkilötietojen säilytysaika

Säilytämme tai muutoin käsittelemme henkilötietojasi vain niin kauan kuin se on tarpeen kyseisen tarkoituksen saavuttamiseksi.

Kun käsittelyn tarkoitus lakkaa, kyseiset henkilötiedot poistetaan. Seuraavissa tapauksissa poistaminen voi viivästyä:

  • Lakisääteisten säilytysaikojen noudattaminen (esim. sosiaalilakikirja (SGB IV), kauppalaki (HGB), verotusmenettelylaki (AO), luottolaitoslaki (KWG), rahanpesulaki (GwG). Näissä mainitut säilytysajat ovat yleensä 6–10 vuotta.

  • Todisteiden turvaaminen lakisääteisten vanhentumissäännösten puitteissa. Saksan siviililain (BGB) §§ 195 ff. mukaan nämä vanhentumisajat voivat olla jopa 30 vuotta. Säännönmukainen vanhentumisaika on 3 vuotta.

  • Pätevän sähköisen allekirjoituksen yhteydessä tunnistamista varten lakisääteinen säilytysvelvollisuus määräytyy eIDAS-asetuksen 24 artiklan 2 kohdan h alakohdan sekä VDG:n §§ 16 momentin 4 nro 2 ja 15 mukaisesti.

Jos käsittelemme tietojasi oikeutettujen etujen punninnan perusteella, kuten todisteiden tai laadunvarmistuksen, compliance-tutkimusten tai petosten ehkäisyn tarkoituksiin, poistamme henkilötietosi heti, kun oikeutettu etumme ei enää ole olemassa. Myös tässä sovelletaan edellä mainittuja poikkeuksia.

Suostumuksen tapauksessa tiedot poistetaan heti, kun suostumus peruutetaan tulevaisuuteen vaikuttavasti, ellei jokin edellä mainituista poikkeuksista sovellu.

Prosessin aikana laitteesi tuottaa tietoja, jotka tallennetaan paikallisesti laitteellesi. Samoin saat palvelustamme tietoja siirrettynä laitteellesi, kuten esimerkiksi verifiointituloksen prosessin suorittamisen jälkeen. Nämä paikallisesti tallennetut tiedot eivät yleensä ole hallinnassamme, joten vain sinä voit poistaa nämä tiedot (myös mahdollisista varmuuskopioista).

VII. Rekisteröidyn oikeudet

Voit käyttää seuraavia oikeuksia:

  • GDPR:n 7 artiklan mukaan annettu suostumusilmoitus voidaan peruuttaa milloin tahansa ja ilman perusteluja. Peruuttaminen vaikuttaa tulevaisuuteen, eikä se vaikuta suostumuksen perusteella ennen peruuttamista tapahtuneen tietojenkäsittelyn lainmukaisuuteen.

  • GDPR:n 15 artiklan mukaan jokaisella rekisteröidyllä on oikeus saada pääsy tietoihin. Erityisesti voit esimerkiksi pyytää tietoa käsittelyn tarkoituksista.

  • GDPR:n 16 artiklan mukaan rekisteröity voi vaatia virheellisten henkilötietojen oikaisua.

  • GDPR:n 17 artiklan mukaan rekisteröidyllä on oikeus tietojen poistamiseen, ellei käsittely ole tarpeen sananvapauden ja tiedonvälityksen käyttämiseksi, oikeudellisen velvoitteen täyttämiseksi, yleisen edun vuoksi tai oikeudellisten vaateiden esittämiseksi, käyttämiseksi tai puolustamiseksi, tai

  • GDPR:n 18 artiklan mukaan oikeus käsittelyn rajoittamiseen, jos esimerkiksi kiistät tietojen paikkansapitävyyden tai käsittely on lainvastaista.

  • GDPR:n 20 artiklan mukaan rekisteröidyllä on oikeus siirtää tiedot järjestelmästä toiseen.

  • Jos henkilötietoja on käsitelty esimerkiksi oikeutettujen etujen perusteella GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti, rekisteröity voi myös GDPR:n 21 artiklan edellytysten mukaisesti vastustaa häntä koskevien henkilötietojen käsittelyä.

  • Tietojensaantioikeuteen (GDPR 15 artikla) ja poistamisoikeuteen (GDPR 17 artikla) sovelletaan lisäksi BDSG:n §§ 34 ja 35.

Näiden oikeuksien käyttämiseksi voit ottaa yhteyttä seuraavaan tahoon:

Nect GmbH
Großer Burstah 21
20457 Hamburg
https://nect.com/privacy-request

Lisäksi sinulla on GDPR:n 77 artiklan yhdessä BDSG:n § 19 kanssa oikeus tehdä valitus toimivaltaiselle tietosuojaviranomaiselle. Voit ottaa yhteyttä yrityksemme kotipaikan valvontaviranomaiseen. Osoite löytyy seuraavasta internetlinkistä:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

VIII. Velvollisuus toimittaa henkilötietoja

Sinulla ei ole velvollisuutta toimittaa henkilötietojasi. Jos et toimita tiettyjä henkilötietoja, emme välttämättä voi tarjota sovelluksen niihin perustuvia toimintoja.

IX. Automatisoitu päätöksenteko

Nect-tunnistusmenettely tarkistaa henkilöllisyytesi vertailemalla tunnistus- ja henkilöllisyystodistustietoja ja ilmoittaa sinulle tunnistustarkistuksen tuloksesta. Tämän tuloksen perusteella kumppani voi tehdä automatisoidun päätöksen yleisten sopimusehtojemme kohdan 2 a) mukaisesti tapauksissa, joissa sinut on käyttäjänä ohjattu kumppanin verkkosivustolta (esim. vakuutus- tai teleoperaattori) sovellukseemme tunnistautumistarkoituksessa. Tunnistustarkistuksen jälkeen kumppanille ilmoitetaan (suostumuksesi mukaisesti) tuloksesta, jotta se voi tehdä sen perusteella automatisoidun päätöksen, esimerkiksi siitä, solmitaanko kanssasi vakuutussopimus tai prepaid-sopimus tai myönnetäänkö pääsy asiakasportaaliin. Yksittäistapauksissa tunnistustarkistukseen sisältyy manuaalinen tarkastus.

Edellä mainittuihin automatisoituihin yksittäispäätöksiin liittyen sinulla on GDPR:n 22 artiklan 3 kohdan mukaisesti oikeus saada rekisterinpitäjän puolelta henkilön puuttuminen asiaan, esittää oma kantasi ja riitauttaa päätös. Nämä oikeudet on esitettävä kumppanille.

X. Profilointi

Tietojasi ei käsitellä automaattisesti tiettyjen henkilökohtaisten ominaisuuksien arvioimiseksi (profilointi). Ainoastaan tunnistus- ja asiakirjatietojasi verrataan.

XI. Google ML Kitin käyttö

Nect Walletissa (sekä Android että iOS) käytetään Google ML Kit -kirjastoa. Kaikki tietojen käsittely tapahtuu tällöin laitteellasi, eikä kuvien, äänen tai videon siirtoa Googlelle tapahdu. Google ML Kitin käytön yhteydessä syntyy vain seuraavia tietoja:

  • Laitetiedot (esim. valmistaja, malli, käyttöjärjestelmäversio) ja ML:lle käytettävissä olevat laitteistokiihdyttimet (GPU ja DSP).

  • Sovellustiedot (Package Name / Bundle ID, sovellusversio)

  • ML Kitin konfiguraatiotiedot (esim. käytetty kuvatarkkuus ja -muoto).

  • Tapahtumatyypit (esim. “Initialisiert”, “Update”, “Ausführung”).

  • Virhekoodit

  • Suorituskykytiedot

  • Anonyymit, asennuskohtaiset tunnisteet, joita ei voida liittää henkilöön tai laitteeseen.

  • Verkkopyynnön lähettäjän IP-osoite. IP-osoite tallennetaan väliaikaisesti.

Näitä tietoja käytetään (konfiguraatio-)diagnostiikkaan ja käytön analysointiin.

Perustamme näiden tietojen keräämisen ja välittämisen suostumukseesi GDPR:n 6 artiklan 1 kohdan a alakohdan mukaisesti sekä oikeutettujen etujen punnintaan GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti.

Olemme lisäksi sopineet Google Ireland Limitedin, Gordon House, Barrow Street, Dublin 4, Irlanti, kanssa Euroopan komission vakiosopimuslausekkeista. Lisätietoja löydät Googlen tietosuojailmoituksista:

https://safety.google/privacy/data/

https://policies.google.com/privacy/frameworks?hl=de.

XII. Tietoa vastustamisoikeudestasi GDPR:n 21 artiklan mukaisesti

1. Tapauskohtainen vastustamisoikeus

Sinulla on oikeus erityiseen tilanteeseesi liittyvistä syistä milloin tahansa vastustaa sinua koskevien henkilötietojen käsittelyä, joka perustuu GDPR:n 6 artiklan 1 kohdan e alakohtaan (käsittely yleisen edun vuoksi) tai f alakohtaan (käsittely oikeutettujen etujen punninnan perusteella); tämä koskee myös näihin säännöksiin perustuvaa profilointia.

Jos vastustat käsittelyä, emme enää käsittele henkilötietojasi. Tämä ei kuitenkaan päde, jos voimme osoittaa käsittelylle pakottavia oikeutettuja perusteita, jotka syrjäyttävät etusi, oikeutesi ja vapautesi, tai jos käsittely palvelee oikeudellisten vaateiden esittämistä, käyttämistä tai puolustamista.

2. Vastustuksen vastaanottaja

Vastustuksen voi tehdä vapaamuotoisesti otsikolla ”Vastustus” ilmoittaen nimesi, osoitteesi ja syntymäaikasi, ja se tulee osoittaa seuraavaan osoitteeseen:

Nect GmbH
Großer Burstah 21
20457 Hamburg
privacy@nect.com

XIII. Tietojen käsittely koulutustarkoituksiin

  1. Käytämme käyttäjiemme henkilötietoja – yksinomaan nimenomaisen suostumuksen perusteella GDPR:n 6 artiklan 1 kohdan a alakohdan, 9 artiklan 2 kohdan a alakohdan, eIDAS-asetuksen 24 artiklan 2 kohdan d alakohdan sekä ETSI EN 319 411-1 (REG-6.3.4-02) mukaisesti – automatisoitujen järjestelmiemme parantamiseen, erityisesti koneoppimisen (Machine Learning) alueella.

  2. Käsittelyn tarkoitus: KI-pohjaisten järjestelmiemme parantaminen, kouluttaminen ja arviointi. Näihin kuuluvat esimerkiksi luonnollisen kielen käsittelyn algoritmit, lomakevalidointi tai virhesyötteiden tunnistaminen.

  3. Rekisteröityjen tietojen kategoriat:

    • Käyttäjän syötteet (tekstit, sisällöt)

    • Sovelluksen käyttökäyttäytyminen

    • Tuki- ja palautetiedot

  4. Vapaaehtoisuus ja peruuttaminen: Tämä suostumus on vapaaehtoinen ja sen voi peruuttaa milloin tahansa – ilman vaikutusta varsinaisten luottamuspalveluiden käyttöön. Peruuttaminen on mahdollista sovelluksen asetuksista tai sähköpostitse osoitteeseen privacy@nect.com.

  5. Dokumentointi: Suostumus dokumentoidaan ja tallennetaan sääntelyvaatimusten mukaisesti.

  6. Vastaanottajat: Vastaanottajia ovat vain sisäiset osastot tai sopimuksella sidotut henkilötietojen käsittelijät GDPR:n 28 artiklan mukaisesti. Tietoja ei siirretä kolmansiin maihin ilman asianmukaisia suojatoimia.

  7. Käsittely tapahtuu yksinomaan edellä mainittuihin tarkoituksiin ja vain niin kauan kuin se on tarpeen järjestelmän parantamiseksi tai kunnes suostumus peruutetaan. Tämän jälkeen tiedot poistetaan tai anonymisoidaan täysin. Muutoin viittaamme kohtiin VI ja VII.

XIV. Tietoturva

Käytämme myös asianmukaisia teknisiä ja organisatorisia turvatoimia suojataksemme tietojasi satunnaiselta tai tahalliselta manipuloinnilta, osittaiselta tai täydelliseltä katoamiselta, tuhoutumiselta tai luvattomalta kolmansien osapuolten pääsyltä. Turvatoimiamme parannetaan jatkuvasti teknologisen kehityksen mukaisesti.

XV. Ajantasaisuus

Nämä tietosuojailmoitukset ovat tällä hetkellä voimassa. Sovelluksemme ja tarjontamme kehityksen tai muuttuneiden lakisääteisten tai viranomaismääräysten vuoksi voi olla tarpeen muuttaa näitä tietosuojailmoituksia. Ajantasainen tietosuojaseloste on saatavilla ja tulostettavissa milloin tahansa verkkosivustolla osoitteessa http://www.nect.com.

Päivitetty: toukokuu 2025

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.