Personvernerklæring for kunder
Personvernerklæring
AGCO Finance samler inn og behandler personlig data relatert til individer, inkludert men ikke begrenset til våre kunder og leverandører. Behandling av privat data på en sikker måte er viktig for AGCO Finance. Denne personvernerklæringen er transparent og viser hvordan vi samler inn og bruker personopplysninger og oppfyller våre databeskyttelsesforpliktelser.
For spørsmål relatert til denne erklæringen eller hvordan vi behandler dine personlige data, vennligst kontakt oss via: gdpr.nordics@dllgroup.com.
Innholdsfortegnelse
1. Hvem bør lese denne personvernerklæringen?
2. Hva forventer vi av våre kunder, partnere og leverandører?
3. Hvem er ansvarlig for behandlingen av dine personopplysninger?
4. Hvilke personopplysninger behandler vi?
5. Behandler vi særlige kategorier av personopplysninger?
6. Hva er det rettslige grunnlaget for vår behandling av dine personopplysninger?
7. Når og hvorfor behandler vi personopplysningene dine?
8. Bruker vi automatiserte individuelle avgjørelser, herunder profilering?
9. Hvordan beskytter vi personopplysningene dine?
10. Hvem vil vi dele personopplysningene dine med?
11. Hvordan håndterer vi overføringen av dine personopplysninger til et land der standardene for beskyttelse av personopplysninger ikke er like høye?
12. Hvor lenge lagrer vi personopplysningene dine?
13. Hvilke valg og rettigheter har du angående dine personopplysninger?
14. Hvordan kan du kontakte oss med en forespørsel, et spørsmål eller en klage?
15. Vil vi oppdatere denne personvernerklæringen?
1. Hvem bør lese denne personvernerklæringen?
Denne personvernerklæringen er for våre kunder, partnere, leverandører og andre personer som benytter seg av våre tjenester og/eller besøker våre nettsteder, nettapplikasjoner eller kontorer. Når vi henviser til våre kunder, partnere og leverandører, inkluderer vi også potensielle kunder, partnere og leverandører.
Denne personvernerklæringen gjelder for deg hvis vi behandler personopplysninger om deg:- som kunde (dvs. sluttbruker), hvis vi tilbyr, eller tilbyr å gi deg, en finansiell løsning.
- som partner (dvs. en organisasjon som henviser kunder til oss, eller en organisasjon som samarbeider med oss for å utvikle og levere våre finansielle produkter), hvis vi ønsker å skape eller ha et forhold til deg.
- som leverandør, i forbindelse med mottak av produkter, tjenester eller tilbud fra deg.
- som kunde, partner, leverandør eller annen person når du besøker et av våre nettsteder, nettapplikasjoner eller våre kontorer.
Innenfor de forskjellige gruppene, som identifisert ovenfor, kan vi bruke forskjellige former for behandling. Hvis slik differensiering er gjeldende og anses relevant av oss, vil vi merke det i denne personvernerklæringen.
Denne personvernerklæringen gjelder kun for våre kunder, partnere, leverandører og våre online besøkende og kontorbesøkende. Hvis du er jobbsøker eller ansatt, vil du få en annen personvernerklæring som dekker hvordan vi håndterer dine personopplysninger for det forholdet.
2. Hva forventer vi av våre kunder, partnere og leverandører?
Vi forventer at våre kunder, partnere og leverandører overholder gjeldende regler om behandling av personopplysninger og personvern, og holder prinsippene for dataminimering og åpenhet i fokus.
Som kunde, partner eller leverandør må du ikke gi oss mer personlig informasjon om deg selv, dine ansatte, representanter, klienter eller reelle rettighetshavere enn vi trenger for et gitt formål.
Du må også informere dine ansatte, representanter, kunder eller reelle rettighetshavere om din intensjon om å overføre deres personopplysninger til oss. Du kan henvise dem til denne personvernerklæringen slik at de kan lære hvordan og hvorfor vi behandler deres personopplysninger.
3. Hvem er ansvarlig for behandlingen av dine personopplysninger?
De Lage Landen Finans AB ("DLL") er ansvarlig for transparent og lovlig behandling av dine personopplysninger. DLL er et privat aksjeselskap etablert i henhold til svensk lov.
Vår kontaktinformasjon er:
De Lage Landen Norge NUF
Adresse: Postboks 184
Postadresse: 1325 Lysaker
Telefon: 47 67 18 70 00
Kommersielt registreringsnummer: 975962289
MVA-nummer: NO975962288MVA
Tilsynsmyndighet: Datatilsynet
Vi er et heleid datterselskap av De Lage Landen International B.V., som er et heleid datterselskap av Coöperatieve Rabobank U.A. ("Rabobank", som sammen med dets datterselskaper utgjør "Rabobank-gruppen").
Et personvernombud ("DPO") er utnevnt for De Lage Landen International B.V. og dets datterselskaper ("DLL-gruppen"). Henvendelser til vår DPO kan sendes per e-post til privacyoffice@dllgroup.com.
4. Hvilke personopplysninger behandler vi?
DLL behandler visse personopplysninger om kunder, partnere og leverandører, herunder deres kontaktinformasjon (f.eks. navn, adresse, e-post osv.), kontraktsopplysninger (f.eks. økonomisk situasjon, bankkonto, risikoprofil osv.) og informasjon i lydopptak av samtaler og e-poster. Personopplysningene vi behandler om besøkende på våre nettsteder, nettapplikasjoner og kontorer kan inkludere kontaktdata, sporingsteknologier og kamerabilder.
"Personopplysninger" er all informasjon som direkte eller indirekte er relatert til en person, eller som kan brukes til å identifisere en person.
Personopplysninger "behandles" når det utføres aktivitet med dine personopplysninger, for eksempel innsamling, lagring, tilgang, bruk, overføring, avsløring og sletting.
For kunde-, partner- og leverandørforhold består personopplysningene AGCO Finance behandler hovedsakelig av informasjon knyttet til kundens, partnerens eller leverandørens styremedlemmer, representanter og reelle rettighetshavere. Dette skyldes at AGCO Finance hovedsakelig inngår kunde-, partner- og leverandørforhold med juridiske personer (f.eks. aksjeselskaper og selskaper), i stedet for med fysiske personer, men vi behandler også personopplysninger om fysiske personer (f.eks. enkeltpersonforetak og partnerskap med fysiske personer som deltar).
Som en del av disse forholdene kan vi behandle følgende personopplysninger:
5. Behandler vi særlige kategorier av personopplysninger?
Om nødvendig vil vi behandle noen "spesielle kategorier" av personopplysninger knyttet til deg. Siden denne informasjonen er mer sensitiv, er vi ekstra nøye med å avgjøre om slike spesielle kategorier av personopplysninger er nødvendige for vår behandling.
Vi kan samle inn spesielle kategorier av personopplysninger som anses som mer sensitive, for eksempel informasjon relatert til etnisk opprinnelse, kriminell historie og helse-/biometriske data. Vi vil bare behandle disse spesielle kategoriene av personopplysninger hvis det er nødvendig for de aktuelle formålene, som nærmere beskrevet nedenfor.
6. Hva er det rettslige grunnlaget for vår behandling av dine personopplysninger?
Vi baserer oss på ett av følgende lovlige grunnlag når vi behandler personopplysningene dine:- Samtykke
- Nødvendig for å oppfylle en rettslig forpliktelse
- Nødvendig for å oppfylle en avtale
- Berettiget interesse
7. Når og hvorfor behandler vi personopplysningene dine?
Vi behandler personopplysninger om våre kunder, partnere eller leverandører (og/eller deres representanter, ansatte og reelle rettighetshavere der det er relevant) for en rekke formål.
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
I noen tilfeller vil vi også gjennomgå betalingshistorikken din for eventuelle tidligere kontraktsforhold du har med oss eller Rabobank-gruppen, og vi kan be om ytterligere informasjon for å dokumentere selskapets økonomiske status for å bistå i denne beslutningsprosessen. Dette kan omfatte selskapsrapporter, kontoutskrifter og data hentet fra offentlige nettsteder.
Vi foretar også kredittsjekk av partnere og leverandører for å håndtere den økonomiske risikoen i vår virksomhet.
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Vi konsulterer også tilgjengelige eksterne og interne henvisningsregistre fra Rabobank, hendelsesregistre og varslingssystemer, og nasjonale og internasjonale sanksjonslister.
Vi foretar disse kontrollene som en del av enhver kontraktsforhandling, og når en kontrakt er trådt i kraft vil vi fortsette denne overvåkingen regelmessig.
Lovlig grunnlag: Nødvendig for å oppfylle en rettslig forpliktelse
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Berettiget interesse
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Berettiget interesse (videresalg) / nødvendig for å oppfylle en avtale (videresalg og sletting av data)
Lovlig grunnlag: Nødvendig for å oppfylle en avtale (håndtering av spørsmål) og berettiget interesse (samtaleopptak)
Lovlig grunnlag: Nødvendig for å oppfylle en avtale (håndtering av spørsmål) og berettiget interesse (samtaleopptak)
Lovlig grunnlag: Berettiget interesse
Lovlig grunnlag: Berettiget interesse
Lovlig grunnlag: Berettiget interesse
Lovlig grunnlag: Berettiget interesse
Lovlig grunnlag: Berettiget interesse
Lovlig grunnlag: Berettiget interesse
Lovlig grunnlag: Nødvendig for å oppfylle en rettslig forpliktelse / Berettiget interesse (når loven ikke spesifikt fastsetter at vi må behandle personopplysninger for å oppfylle denne forpliktelsen)
Lovlig grunnlag: Nødvendig for å oppfylle en rettslig forpliktelse (revisjon og regulatorisk rapportering) / Berettiget interesse (planlegging og intern rapportering)
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Nødvendig for å oppfylle en avtale
Lovlig grunnlag: Samtykke
Lovlig grunnlag: Berettiget interesse
Lovlig grunnlag: Berettiget interesse
Lovlig grunnlag: Berettiget interesse
Lovlig grunnlag: Nødvendig for å oppfylle en rettslig forpliktelse
Lovlig grunnlag: Nødvendig for å oppfylle en rettslig forpliktelse
Lovlig grunnlag: Nødvendig for å oppfylle en rettslig forpliktelse
Lovlig grunnlag: Nødvendig for å oppfylle en rettslig forpliktelse
8. Bruker vi automatiserte individuelle avgjørelser, herunder profilering?
AGCO Finance baserer seg på beslutninger som tas utelukkende gjennom automatiserte metoder, med forbehold om din rett til å be om manuell gjennomgang.
For å forbedre effektiviteten bruker vi prosessautomatisering. For eksempel er vi avhengige av algoritmer for å hjelpe oss med kredittscoring, utvikling av risikomodeller og opprettelse av såkalte scorecards. Når vi bruker algoritmer eller automatisering baserer vi oss ikke alltid kun på utfallet av algoritmene eller automatiseringene for en beslutning. I stedet sikrer vi menneskelig tilsyn og involvering, når det er etterspurt. For eksempel, hvis en kredittscoringsalgoritme gir et negativt utfall og en kunde eller partner ber om en gjennomgang vil en medarbeider med opplæring og erfaring gjennomgå utfallet og basere den endelige avgjørelsen på sin vurdering.
9. Hvordan beskytter vi personopplysningene dine?
Vi bruker ulike tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot destruksjon, tap, uautorisert deling og ulovlig behandling. Kun ansatte som trenger tilgang for de formål som er angitt i kapittel 7 i denne personvernerklæringen vil behandle dine personopplysninger. Alle våre ansatte har taushetsplikt.
AGCO Finance og DLL er underlagt Rabobanks personvernregler. Rabobanks personvernregler gjelder som "bindende selskapsregler" ("BCR"). Dette betyr at vi må oppfylle minimumsstandarder for innsamling og behandling av personopplysninger. AGCO Finance and DLL are er forpliktet til å foreta nødvendige organisatoriske og tekniske tiltak for å beskytte dine personopplysninger når vi behandler dem og deler dem med tredjeparter. Dette inkluderer at:
- Alle våre ansatte er underlagt taushetsplikt for å sikre tilstrekkelig beskyttelse av dine personopplysninger.
- Vi bruker passende sikkerhetstiltak for å sikre konfidensialitet, integritet og tilgjengelighet av dataene dine, samt sertifisere systemer og tjenester som er motstandsdyktige og er i stand til å gjenopprette data i tilfelle tap av data.
- Der det er mulig, tar vi sikte på å sikre dine personopplysninger ved å redusere eller fjerne personlig identifiserende elementer.
- Vi evaluerer regelmessig effektiviteten av våre tekniske og organisatoriske tiltak for å sikre kontinuerlig forbedring av sikkerheten ved behandling av personopplysninger.
- Vi behandler vanligvis bare personopplysningene dine for de formålene de opprinnelig ble samlet inn for. Personopplysninger kan også behandles for et annet berettiget forretningsformål enn det opprinnelige formålet (sekundærformål), så lenge sekundærformålet er nært knyttet til det opprinnelige formålet.
- Når vi deler dine data med tredjeparter utenfor Rabobank-konsernet utfører vi due diligence og grundige vurderinger av disse partene og verifiserer sikker behandling av dine personopplysninger ved hjelp av kontraktsmessige vilkår og betingelser.
10. Hvem vil vi dele personopplysningene dine med?
Der det er nødvendig, kan vi dele dine personopplysninger med:
- Andre AGCO Finance or DLL -enheter globalt eller i Rabobank-konsernet
- Betrodde tredjeparter utenfor AGCO Finance or DLL eller Rabobank konsernet
Noen ganger kan vi ha en klar og berettiget interesse til å dele dataene dine med andre parter.
Når vi engasjerer spesialistleverandører, konsulenter eller entreprenører til å hjelpe oss med å drive virksomheten vår, kan vi dele personopplysningene dine med dem der det er nødvendig for tjenesten de leverer til oss. Vi kan for eksempel bruke en tredjepart til å utføre bakgrunnsscreening eller kredittsjekk på våre vegne, eller bruke tjenester som driftes i et tredjeparts skymiljø.
Enhver tredjepart som vi ansetter, kontrolleres for å sikre at de er pålitelige, og vi engasjerer dem bare når de inngår en riktig kontrakt med oss og implementerer passende sikkerhetstiltak og andre tiltak for å garantere at dine personopplysninger forblir konfidensielle.
Vi vil dele dine personopplysninger med offentlige myndigheter, tilsynsmyndigheter og rettshåndhevende organer når vi er rettslig forpliktet til å gjøre det.
11. Hvordan håndterer vi overføringen av dine personopplysninger til et land der standardene for beskyttelse av personopplysninger ikke er like høye?
Når vi deler personopplysninger på tvers av landegrensene i Rabobank-konsernet, baserer vi oss på Rabobanks bindende konsernregler. Når vi overfører personopplysningene dine til tredjeparter som befinner seg i et land som ikke tilbyr samme beskyttelsesnivå for personopplysningene dine som EU, tar vi ekstra forholdsregler for å beskytte personopplysningene dine.
Personopplysningene dine kan overføres til et land utenfor Det europeiske økonomiske samarbeidsområdet (EØS) som gir et lavere beskyttelsesnivå for personopplysninger enn lovgivningen i EØS.
12. Hvor lenge lagrer vi personopplysningene dine?
Generelt vil vi lagre personopplysningene dine så lenge vi trenger dem for de formålene vi har samlet dem inn for.
Vi lagrer ikke personopplysningene dine lenger enn vi trenger for å oppnå formålene vi har samlet opplysningene inn for, eller for sekundære formål som vi gjenbruker opplysningene for. Vi har retningslinjer for oppbevaring som spesifiserer hvor lenge vi lagrer personopplysninger. I de fleste tilfeller er dette 10 år etter kontrakten eller ditt forhold til AGCO Finance opphører. Noen ganger er denne perioden lengre, for eksempel hvis en tilsynsmyndighet ber oss om å gjøre det, hvis du har sendt inn en klage som gjør det nødvendig å beholde relevante personopplysninger i en lengre periode, eller i spesifikke tilfeller for arkivering eller rettsprosesser. Noen ganger lagrer vi opplysningene i kortere perioder, for eksempel for telefonsamtaler og kameraopptak.
Vi har implementert hensiktsmessige tekniske og organisatoriske tiltak for å sikre at bare personer som har rett til å få tilgang til informasjonen din, kan få tilgang til den. For eksempel har markedsavdelingen vår tilgang i en kortere periode sammenlignet med skatteavdelingen vår.
Vi vil slette personopplysninger på et tidligere tidspunkt hvis du ber oss om å slette dine personopplysninger, med mindre en annen lov gjelder.
13. Hvilke valg og rettigheter har du angående dine personopplysninger?
Enkeltpersoner gis visse rettigheter når det gjelder behandling av deres personopplysninger. Disse rettighetene er:
- Retten til innsyn og retting
- Retten til sletting
- Retten til å begrense behandling av personopplysninger
- Retten til dataportabilitet
- Retten til å protestere mot databehandling, og
- Retten til å trekke tilbake samtykke.
Dine rettigheter knyttet til behandlingen av dine personopplysninger:
14. Hvordan kan du kontakte oss med en forespørsel, et spørsmål eller en klage?
Vi vil gjerne høre fra deg hvis du har spørsmål til denne personvernerklæringen, eller hvis du ønsker å utøve noen av dine rettigheter.
Hvis du har spørsmål knyttet til denne personvernerklæringen, kan du kontakte vår lokale personvernansvarlig eller compliance-ansvarlig via: gdpr.nordics@dllgroup.com
Hvis du ønsker å utøve noen av rettighetene dine, kan du gjøre det ved å fylle ut dette skjemaet:
Vi svarer innen en måned etter at vi har mottatt forespørselen din. I noen tilfeller kan det imidlertid hende vi må forlenge denne perioden i opptil ytterligere to måneder. Vi må kanskje be deg om ytterligere detaljer for å avklare forespørselen din eller bekrefte identiteten din.
Vi vil gjøre vårt beste for å håndtere forespørselen, spørsmålet eller klagen din raskt og effektivt.
Hvis du er misfornøyd med hvordan vi håndterer en forespørsel, spørsmål eller klage, kan du kontakte Datatilsynet på www.datatilsynet.no eller skrive til dem på:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
15. Vil vi oppdatere denne personvernerklæringen?
Sist oppdatert 03.05.2024
Denne personvernerklæringen vil bli oppdatert fra tid til annen i tilfelle ytterligere rettslige krav eller hvis vi behandler personopplysninger for nye formål.