Tinks kontoinformationstjänster och betalningsinitieringstjänster – information om behandling av personuppgifter

Allmänt

Nedan beskrivs hur Tink AB (”Tink”, ”vi”, ”vår”, ”oss”) behandlar dina personuppgifter i samband med att Tink tillhandhåller kontoinformationstjänster, betalningsinitieringstjänster och tillhörande tjänster (gemensamt ”Tinktjänsterna”).

Tinktjänsterna förmedlas till dig via någon av våra samarbetspartners (”Partner”) i samband med att respektive Partner tillhandahåller egna tjänster (”Partnertjänster”) till dig.

Informationen nedan beskriver hur Tink behandlar dina personuppgifter. Respektive Partner behandlar dina personuppgifter på eget personuppgiftsansvar. Om du vill veta mer om hur en Partner behandlar dina personuppgifter måste du vända dig direkt till Partnern ifråga.

Tink är personuppgiftsansvarig

Tink är personuppgiftsansvarig för behandling av dina personuppgifter i samband med att vi tillhandahåller Tinktjänsterna till dig. Du når oss enligt följande:

Tink AB
Vasagatan 11
111 20 Stockholm
Sverige
Email: consumer-contact@tink.com

Hur samlar vi in dina uppgifter?

Från Partners

Vår initiala insamling av dina personuppgifter sker genom att vi via en Partnertjänst får de uppgifter som krävs för att vi ska kunna tillhandahålla respektive Tinktjänst till dig. De uppgifter det handlar om är grundläggande identitetsuppgifter (till exempel namn och personnummer). Om den Tinktjänst vi ska tillhandahålla till dig avser betalningsinitiering kan vi också via Partnertjänsten ges tillgång till vissa av de uppgifter som behövs för genomförande av betalningsinitieringen (till exempel betalningsmottagarens bankkontonummer och belopp).

Från dig själv

Vi inhämtar också vissa uppgifter direkt från dig själv. Det rör sig då dels om dina uppgifter som behövs för kommunikation med berörd bank eller annan verksamhetsutövare, dels vissa identitets- och adressuppgifter som vi kan behöva för genomförande av den aktuella Tinktjänsten. Vi kan också inhämta andra uppgifter från dig som krävs för att vi ska kunna fullgöra skyldigheter enligt lag (till exempel penningtvättsregler).

Från din bank

Tinktjänsternas genomförande förutsätter också att vi hämtar uppgifter från din bank i form av uppgifter om bankkonton, kontotransaktioner och annan finansiell information. Observera att vi inte inhämtar denna typ av uppgifter utan ditt uttryckliga medgivande.

Från leverantörer av identifieringstjänster m.m.

Slutligen kan vi komma att inhämta och verifiera grundläggande identitetsuppgifter från leverantörer av lösningar för digitala signaturer (till exempel BankID) eller motsvarande. Vi kan också komma att från externa leverantörer inhämta sådana uppgifter som krävs för att vi ska kunna fullgöra skyldigheter enligt lag (till exempel penningtvättsregler).

Vilka uppgifter om dig behandlar vi och varför?

I samband med att vi tillhandahåller Tinktjänsterna behandlar vi dina personuppgifter för att uppfylla våra åtaganden i de avtal vi ingått med dig, för att kunna tillhandahålla en Tinktjänst till dig, för att kunna ge dig den service som du kan förvänta dig och, i förekommande fall, för att uppfylla våra lagstadgade skyldigheter eller för att med stöd av vårt berättigade intresse försvara våra rättsliga intressen och utveckla Tinktjänsterna. Vi sparar inte dina personuppgifter längre än vad som är nödvändigt för att uppfylla syftet med behandlingen.

De personuppgifter som vi behandlar är av varierande slag beroende på vilken Tinktjänst vi tillhandahåller dig. Nedan finns en sammanfattande beskrivning av vilka uppgifter vi behandlar i respektive Tinktjänst.

Kontoinformationstjänst

I samband med att vi tillhandahåller dig en kontoinformationstjänst, både när det gäller en enstaka tjänst och tjänst som utförs inom ramen för ett ramavtal mellan dig och Tink, behandlar vi uppgifter såsom ditt namn, kontaktuppgifter, personnummer, kontoinformation såsom exempelvis kontonummer och -historik, kredituppgifter, information om köptransaktioner (belopp, tid, typ av transaktion och eventuell vara och/eller köpställe), annan finansiell information som härrör från dina konton, positioneringsdata och IP-adress. Vi behandlar vidare uppgifter som behövs för kommunikation med berörd bank.

Betalningsinitieringstjänst

När du använder vår betalningsinitieringstjänst behandlar vi följande uppgifter om dig; namn, kontaktuppgifter, personnummer, kontoinformation såsom exempelvis kontonummer, information om dina fakturor som ska betalas eller motsvarande, information om mottagare av den betalning du avser att initiera vid vår betalningsinitieringstjänst, positioneringsdata och IP-adress. Vi behandlar vidare uppgifter som behövs för kommunikation med berörd bank.

Krav enligt penningtvättsregler m.m.

Vissa av omnämnda uppgifter behandlas också i syfte att uppfylla våra lagstadgade skyldigheter, till exempel för att uppfylla våra skyldigheter enligt penningtvättsregler. För uppfyllande av sådana skyldigheter kan vi också komma att behandla uppgifter för bestämmande av om du ska betraktas som en person i politiskt utsatt ställning (s.k. PEP) och uppgifter som behövs för sanktionslistkontroller.

Hur vi behandlar dina uppgifter och rättslig grund för behandling

Tink behandlar dina personuppgifter för att leverera Tinktjänster till dig, vilket sker med avtalet mellan dig och oss som rättslig grund. Detta avser samtliga uppgifter vi behandlar om dig med undantag för uppgifter vi behandlar för att uppfylla krav enligt penningtvättsregler.

Vi behandlar också dina uppgifter för att utveckla och anpassa Tinktjänsterna och dess funktioner. Uppgifterna kan också ligga till grund för produkt- och kundanalyser, statistik och affärs- och metodutveckling. Vidare kan uppgifter behandlas i syfte att säkerställa att vi har utfört Tinktjänsterna korrekt. Behandling av dessa uppgiftskategorier sker med berättigat intresse som rättslig grund.

Slutligen kan dina uppgifter också komma att behandlas inom ramen för våra skyldigheter att iaktta gällande penningtvättsregler eller för att motverka bedrägerier och säkerhetsbrister. Dessa skyldigheter utgör den rättsliga grunden för denna behandling.

Hur länge sparar vi dina uppgifter?

De uppgifter som vi samlar för Tinktjänsternas tillhandahållande sparas så länge de behövs för de ändamål för vilka uppgifterna samlades in. Därefter raderas eller anonymiseras uppgifterna. Många uppgifter raderas i allmänhet inom ett år från det att vi har fullgjort våra åtaganden i förhållande till respektive Tinktjänst, men vissa uppgifter kan bevaras längre, till exempel uppgifter som behövs för en juridisk process eller uppgifter som vi enligt gällande penningtvättsregler måste spara i 5 år.

Identitetsuppgifter

Identitetsuppgifter bevaras i upp till ett år efter att det avtal som ligger till grund för tillhandahållande av Tinktjänster har avslutats. I sådana fall där vi till följd av andra omständigheter behöver bevara uppgifter längre, till exempel uppgifter som behövs för en juridisk process eller uppgifter som vi enligt gällande penningtvättsregler måste spara i 5 år, kan identitetsuppgifter sparas under en motsvarande period.

Transaktionsuppgifter

När vi tillhandahåller kontoinformationstjänst till dig utför vi tjänsten varefter den inhämtade informationen tillgängliggörs till av dig anvisad Partner. Efter att vi har lämnat information till Partnern används informationen för att i efterhand kunna verifiera att vi har genomfört tjänsten korrekt och för att kunna genomföra analyser. Vi behåller informationen i upp till 1 år beräknat från den dagen när tjänsten utfördes, för dessa ändamål.

Betalningsinitieringstjänst

När vi tillhandahåller en betalningsinitieringstjänst till dig utför vi tjänsten varefter informationen tillgängliggörs till Partner. Efter att vi har lämnat information till Partnern används informationen för att i efterhand kunna verifiera att vi har genomfört tjänsten korrekt, för att fullgöra våra skyldigheter enligt gällande penningtvättsregler och för att kunna genomföra analyser. Vi behåller informationen i upp till 5 år beräknat från den dagen när tjänsten utfördes, för dessa ändamål.

Tvister etc.

I enstaka fall, till exempel om uppgifterna är relevanta i en tvist, kan vi behöva bevara uppgifter längre än ett år för att försvara eller göra gällande våra rättsliga intressen.

Med vem delar vi dina uppgifter?

Dina personuppgifter delas i första hand med den eller de Partners vars Partnertjänster du använder och till vilka du har anvisat oss att tillgängliggöra uppgifterna till. Informationen tillgängliggörs i samband med att vi tillhandahåller tjänsten till dig och i anslutning till din begäran att genomföra denna. De uppgifter vi delar med Partners är endast sådana uppgifter som krävs för att vi ska kunna fullgöra den Tinktjänst du har bett oss att utföra.

Dina uppgifter kan också komma att delas med din bank i samband med att du begär att vi ska tillhandahålla dig en Tinktjänst. De inloggningsuppgifter du har delat med oss lämnas endast ut till din bank och endast i samband med att respektive Tjänst utförs.

Slutligen kan dina uppgifter komma att lämnas ut till rättsvårdande myndigheter inom ramen för våra skyldigheter enligt gällande penningtvättsregler.

Vi använder också mjukvaru- och datalagringsleverantörer som kan komma att behandla uppgifter om dig. Dessa leverantörer får dock endast behandla uppgifterna för vår räkning och enligt våra instruktioner, och uppgifterna får inte lämnas ut till någon annan än Tink.

Var behandlar vi dina uppgifter?

Vi strävar alltid efter att behandla dina personuppgifter inom EU/EES. I vissa situationer, såsom när vi delar din information med till exempel en IT-leverantör med verksamhet utanför EU/EES, kan dina personuppgifter dock komma att behandlas utanför EU/EES. Om och när dina uppgifter behandlas utanför EU/EES säkerställer vi att det föreligger en adekvat skyddsnivå och att lämpliga skyddsåtgärder vidtas (till exempel genom användning av EU-kommissionens standardavtalsklausuler).

Dina rättigheter som registrerad

Som registrerad har du vissa rättigheter i förhållande till behandling av dina personuppgifter. Om du vill utöva någon av dem, vänligen kontakta oss via consumer-contact@tink.com.


Vill du veta mer?

Om du har några frågor om vår behandling av dina personuppgifter, vänligen inte tveka att kontakta oss via consumer-contact@tink.com.

Om du inte är nöjd med oss

Om du inte är nöjd med hur vi behandlar dina personuppgifter är du välkommen att kontakta vårt dataskyddsombud via dpo@tink.se. Du kan också kontakta den svenska dataskyddsmyndigheten (Datainspektionen, www.datainspektionen.se, datainspektionen@datainspektionen.se).

***

Denna information om behandling av personuppgifter gäller från och med 2020-04-28 och tillsvidare.