Henkilötietojesi suojaaminen on meille tärkeää. Kunnioitamme ja suojelemme yksityisyyttäsi riippumatta siitä, millä tavalla olet yhteydessä Raisin Bank AG:hen,.
Seuraavilla sivuilla annamme sinulle yleiskuvan siitä, mitä sinua koskevia henkilötietoja keräämme ja miten käytämme henkilötietoja. Kerromme sinulle myös nykyisten tietosuojalakien mukaisista oikeuksistasi ja ilmoitamme yhteysosoitteen, johon voit esittää kysymyksiä tietosuojakäytäntömme suhteen.
Raisin Bank AG on saksalainen luottolaitos, jonka kotipaikka on Frankfurt am Main. Rekisterinpitäjä on
Raisin Bank AG
Niedenau 61-63
60325 Frankfurt am Main
Saksa
Rekisterinpitäjä toteuttaa kaikki lain mukaan tarvittavat toimenpiteet, jotta se voi varmistaa henkilötietojesi turvallisuuden. Jos sinulla on tietosuojaselosteeseen liittyviä kysymyksiä, ota yhteyttä tietosuojavastaavaamme:
Raisin Bank AG
Datenschutzbeauftragter / Data Protection Officer
Niedenau 61-63
60325 Frankfurt am Mainin kaupunki
Sähköposti: datenschutz@raisin.bank
Henkilötietojen käsittelyllä tarkoitamme, että esimerkiksi keräämme, tallennamme, käytämme, siirrämme tai poistamme tällaisia tietoja.
Tätä tietosuojaselostetta sovelletaan ainoastaan yksityishenkilöihin. Heihin lukeutuvat
Keräämme henkilötietojasi, jos otat meihin yhteyttä esimerkiksi potentiaalisena asiakkaana tai asiakkaana. Keräämme niitä erityisesti silloin, kun olet kiinnostunut tuotteistamme tai palveluistamme, otat meihin yhteyttä sähköpostitse tai puhelimitse tai jos sinulla on jo olemassa oleva liikesuhde ja käytät tuotteitamme tai palveluitamme.
Käsittelemme myös julkisesti saatavilla olevista lähteistä saatuja henkilötietoja, jos ne ovat välttämättömiä palvelujemme kannalta.
Keräämme tällaisia tietoja laillisesti esimerkiksi kiinteistörekisterien, velallisrekisterin tai kaupparekisterien ja yhdistysrekisterien kautta. Myös muut kolmannet osapuolet (esim. luottotietopalvelut kuten Creditreform tai SCHUFA) toimittavat meille henkilötietoja. Käytämme myös tiettyjä henkilöitä koskevia hakemistoja lakisääteisten rahanpesun torjuntaan tarkoitettujen tarkastusten yhteydessä.
Käsittelemme seuraavia henkilötietoja, jos olemme keränneet ne liikesuhteen luomista tai vaadittua luottotietojen tarkistusta varten:
Henkilökohtaiset tunnistetiedot, esim. etu- ja sukunimi, osoite, syntymäaika ja -paikka, sukupuoli, kansalaisuus, henkilökortin / passin numero, sähköpostiosoite, puhelinnumero, veronumero, Saksan luottoluokituslaitoksen SCHUFA myöntämä pistemäärä, asumistilanne (vuokra-asunto/omistusasunto), ammattiryhmän koodi / kumppanin tyyppi (palkattu työntekijä / itsenäinen ammatinharjoittaja), todentamistiedot (esim. allekirjoitusnäyte)
Tilaus- ja myyntitiedot, esim. IBAN, maksutoimeksiannot (saapuvat maksut ja lähtevät maksut), sopimusvelvoitteidemme täyttämiseen liittyvät tiedot (esim. maksutapahtumatiedot)
Tiedot taloudellisesta tilanteestasi, esim. palkkalaskelmat, maksuhistoria, omaisuutesi ja muiden varojesi arvo, luottotiedot, nykyinen luottoluokitus, luottotietopalveluiden merkinnät, maksuviivästykset, tulotiedot, kolmannen osapuolen tiedot, laatutiedot, verotiedot, tiedot mahdollisista kolmannen osapuolen edunsaajista, asiakirjatiedot (esim. rahoitusneuvontaa koskeva pöytäkirja – Beratungsprotokoll / tarjous), suoraveloitustiedot, lainasopimukset (kuluttajat ja itsenäiset ammatinharjoittajat), luottokelpoisuusasiakirjat (palkkatodistukset, tuloja/ylijäämää koskevat ilmoitukset ja taseet, veroasiakirjat, tiedot/todistukset varoista ja veloista, antamasi takaukset, tiliotteet kolmansien osapuolten pankkien tileistä, kulut), työnantaja, työsuhteen tyyppi ja kesto, itsenäisen ammatinharjoittamisen tyyppi ja kesto, huollettavien lasten lukumäärä, avioparien varallisuussuhteet, oleskelu-/työlupa EU:n ulkopuolisten maiden kansalaisten osalta, pisteytys-/luokitustiedot, tiedot/todisteet käyttötarkoituksesta, velallisen tai kolmannen osapuolen antamat vakuudet: omaisuusasiakirjat (esim. kiinteistörekisteriotteet, kiinteistöarviot)
Sosiodemografiset tiedot, esim. siviilisääty ja perhetilanne
Tiedot kiinnostuksen kohteistasi ja toiveistasi, jotka kerrot meille esimerkiksi kirjeitse, puhelimitse tai sähköpostitse, mukaan lukien (sähköinen) kirjeenvaihto, ja soveltuvin osin tiedot suoramarkkinointitoimiin osallistumisesta
Audiovisuaaliset tiedot, esim. videotunnistusprosessista saadut tiedot.
Jos kolmannet osapuolet ovat antaneet henkilökohtaisia takauksia (kolmannen osapuolen antamat vakuudet),voimme asettaa takaajille vastaavia vaatimuksia taloudellisen ja rahoituksellisen tilanteen ilmoittamisesta.
Ja muut näihin luokkiin verrattavat tiedot.
2.1) Arkaluonteiset tiedot
Keräämme erityisiin henkilötietoryhmiin kuuluvia tietoja (ks. yleisen tietosuoja-asetuksen 9 artikla) vain, jos se on ehdottoman välttämätöntä. Kyseisiin tietoihin viitataan ilmaisulla ”arkaluonteiset tiedot” ja niitä ovat esimerkiksi tiedot uskonnollisesta vakaumuksestasi. Voimme kerätä niitä esimerkiksi kirkollisveron maksamista varten.
Jos valitset tunnistamismenetelmäksi tiettyjen palveluntarjoajien, kuten Fourthlinen (linkki sen tietosuojaselosteeseen: https://www.fourthline.com/privacy-statement), suorittaman videotunnistuksen, käsitellään myös yleisen tietosuoja-asetuksen 9 artiklassa tarkoitettujen erityisten henkilötietojen luokkaan kuuluvia biometrisiä tietoja. Käsittelyn oikeusperustana on antamasi suostumus, jonka voit peruuttaa milloin tahansa kohdan 3.2 mukaisesti.
2.2) Lapsilta saadut tiedot
Keräämme lapsia koskevia tietoja vain, jos avaat tilin alaikäisille.
3.1) Käsittelemme tietojasi, jotta voit käyttää tuotteitamme ja palveluitamme eli jotta voimme täyttää sopimusvelvoitteet (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta)
Jotta voimme täyttää sopimusvelvoitteemme, meidän on käsiteltävä tietojasi. Tämä koskee myös sopimuksen tekemistä edeltäviä toimia ja tietoja, jotka annat meille, kun teet sopimuksen tai pyrit tekemään sopimuksen kanssamme. Tietojenkäsittelyn tarkoitukset riippuvat ensisijaisesti kulloisestakin tuotteesta (esim. käyttötili, luotto), ja niihin voivat kuulua muun muassa tarvearvioinnit, neuvonta ja tapahtumien suorittaminen. Lisätietoja tietojenkäsittelyn tarkoituksesta on kussakin sopimusasiakirjassa ja käyttöehdoissa.
Tarvitsemme osoitteesi, puhelinnumerosi tai sähköpostiosoitteesi, jotta voimme ottaa sinuun yhteyttä sopimuksen toteuttamiseksi.
Otamme esimerkiksi vastaan tilaustietoja maksupalvelujen toteuttamista varten ja siirrämme tilauksen mukaisesti maksutiedot maksajalle, maksunsaajalle ja heidän pankeilleen.
Tarvitsemme henkilötietojasi myös, jotta voimme tarkistaa, voimmeko tarjota sinulle tiettyä tuotetta tai palvelua. Jos saamisia myydään edelleen yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan mukaisesti, saatavien ostajalla on oikeus myydä seuraavat henkilötiedot uudelleenrahoittavalle osapuolelle:
3.2) Tarvitsemme suostumuksesi tietojesi käyttämiseen (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta)
Jos olet antanut meille suostumuksen siihen, että henkilötietojasi käsitellään tiettyihin tarkoituksiin, tietojen käsittely on laillista kyseisen suostumuksen perusteella.
Voit peruuttaa suostumuksesi milloin tahansa. Tietoa oikeudestasi vastustaa tietojenkäsittelyä yleisen tietosuoja-asetuksen 21 artiklan b kohdan mukaisesti.
Tämä koskee myös sellaisten suostumusilmoitusten peruuttamista, jotka olet antanut meille ennen yleisen tietosuoja-asetuksen (GDPR) voimaantuloa eli ennen 25. toukokuuta 2018.
Suostumuksen peruuttaminen koskee vain tulevaisuutta, eikä se vaikuta ennen peruuttamista suoritetun tietojenkäsittelyn laillisuuteen.
3.3) Käsittelemme tietojasi myös lakisääteisten vaatimusten perusteella tai yleisen edun vuoksi (6 artikla)
(1 kohdan c alakohta ja 1 kohdan e alakohta) GDPR)
Pankkina meihin sovelletaan lukuisia lakisääteisiä vaatimuksia (esim.rahanpesulaki (Geldwäschegesetz), pankkilaki (Kreditwesengesetz), arvopaperikauppalaki (Wertpapierhandelsgesetz) ja verolainsäädäntö). Meidän on myös täytettävä pankkivalvontaa koskevat vaatimukset (esimerkiksi Saksan liittovaltion rahoitusvalvontaviranomaisen (BaFin), Saksan keskuspankin, Euroopan keskuspankin tai Euroopan pankkiviranomaisen vaatimukset).
Tietoja käsitellään muun muassa seuraaviin tarkoituksiin: luottokelpoisuuden arviointi, henkilöllisyyden ja iän tarkistaminen, verovalvonta- ja raportointivelvoitteiden täyttäminen, petosten ja rahanpesun estäminen sekä riskien arviointi ja hallinta.
3.4) Käsittelemme tietojasi oikeutettujen etujen perusteella (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta)
Tarvittaessa käsittelemme tietojasi sopimusvelvoitteiden täyttämisen lisäksi meidän tai kolmansien osapuolten oikeutettujen etujen suojaamiseksi.
4.1) Henkilötietojesi käsittely Raisin Bank AG:ssä
Pankin sisällä vain ne tahot pääsevät käsiksi tietoihin, jotka tarvitsevat niitä oikeutettujen etujemme suojaamiseksi tai sopimusperusteisten tai oikeudellisten velvoitteidemme täyttämiseksi. Myös palveluntarjoajat ja sen edustajat voivat vastaanottaa ja käsitellä henkilötietoja näitä tarkoituksia varten, jos ne noudattavat pankkisalaisuutta ja kirjallisia tietosuojaohjeitamme. Kyseessä ovat pääasiassa 4.2 kohdassa lueteltuihin luokkiin kuuluvat yritykset.
4.2) Henkilötietojesi käsittely Raisin Bank AG:n ulkopuolella
Olemme sitoutuneet ehdoissamme noudattamaan pankkisalaisuutta kaikkien asiakkaisiin liittyvien tosiseikkojen ja arvioiden osalta. Voimme luovuttaa sinua koskevia tietoja vain, jos laki velvoittaa meidät luovuttamaan tietoja tai olet antanut suostumuksesi tai meillä on valtuudet antaa pankkitietoja ja/tai toimeksiannostamme toimivat henkilötietojen käsittelijät (yleisen tietosuoja-asetuksen 28 artikla) takaavat, että pankkisalaisuutta ja yleisen tietosuoja-asetuksen sekä Saksan liittovaltion tietosuojalain(Bundesdatenschutzgesetz) vaatimuksia noudatetaan samalla tavalla
Näiden ehtojen mukaisesti henkilötietojen vastaanottajia voivat olla esimerkiksi:
Sopimusvelvoitteiden täyttämiseksi teemme yhteistyötä muiden yritysten kanssa. Näihin kuuluvat:
Ne ovat myös lakisääteisesti velvollisia käsittelemään henkilötietoja tarvittavaa huolellisuutta noudattaen. Joitakin esimerkkejä:
Kun suoritat maksuja muiden pankkien tileille, meidän on luovutettava henkilötietojasi muille pankeille (esim. nimesi tai IBAN-tilisi).
Kaikissa edellä mainituissa tapauksissa varmistamme, että kolmansilla osapuolilla on pääsy vain yksittäisten tehtävien suorittamiseksi tarvittaviin henkilötietoihin.
Tietoja siirretään EU:n tai ETA:n ulkopuolisiin maihin (niin sanottuihin kolmansiin maihin) vain, jos se on välttämätöntä toimeksiantojesi toteuttamiseksi (esim. maksutoimeksiannot), jos sitä vaaditaan lainsäädännössä (esim. verolainsäädännön mukaiset ilmoitusvelvoitteet), jos olet antanut siihen suostumuksesi, tai toimeksiannostamme tapahtuvan tietojenkäsittelyn yhteydessä. Jos käytetään kolmannessa maassa sijaitsevia palveluntarjoajia, niiden on kirjallisten ohjeiden lisäksi noudatettava Euroopan tietosuojatasoa noudattamalla EU:n vakiosopimuslausekkeita.
Erityisen tärkeää:
Emme missään tapauksessa myy henkilötietojasi kolmansille osapuolille.
Vastaamme kaikkiin tietosuojaan liittyviin huolenaiheisiisi mahdollisimman pian. Joskus voi kuitenkin kestää jopa kuukausi, ennen kuin saat meiltä vastauksen, mikäli se on sallittu lainsäädännössä. Jos tarvitsemme yli kuukauden lopulliseen selvitykseen, ilmoitamme sinulle etukäteen, kuinka kauan sen tekemisessä kestää.
Joissakin tapauksissa emme voi tai emme saa antaa tietoja.
Ilmoitamme sinulle aina viipymättä kieltäytymisen syyn, mikäli lainsäädäntö sen sallii. Sinulla on oikeus tehdä valitus.
Yksityiskohdat kuvaillaan yleisen tietosuoja-asetuksen (GDPR) 15–21 artiklan säännöksissä.
7.1) Sinulla on oikeus tarkastukseen (yleisen tietosuoja-asetuksen 15 artikla), tietojen saamiseen ja oikaisuun (yleisen tietosuoja-asetuksen 16 artikla)
Voit pyytää tietoja käsittelemistämme henkilötiedoista. Jos tietosi eivät enää pidä paikkaansa, voit pyytää niiden oikaisua.
Jos tietosi ovat puutteelliset, voit pyytää tietojen täydentämistä. Jos olemme jakaneet tietojasi kolmansille osapuolille, ilmoitamme näille kolmansille osapuolille oikaisusta, mikäli lainsäädännössä vaaditaan tekemään näin.
7.2) U Sinulla on oikeus siihen, että henkilötietosi poistetaan (yleisen tietosuoja-asetuksen 17 artikla)
Voit pyytää henkilötietojesi välitöntä poistamista seuraavista syistä:
Huomaa, että tietojen poistamista koskeva vaatimus riippuu siitä, onko tietojen käsittelylle olemassa oikeutettu syy.
7.3) Sinulla on oikeus rajoittaa henkilötietojesi käsittelyä (yleisen tietosuoja-asetuksen 18 artikla)
Sinulla on oikeus pyytää henkilötietojesi käsittelyn rajoittamista jostakin seuraavista syistä:
7.4) Sinulla on oikeus vastustaa tietojen käsittelyä (yleinen tietosuoja-asetus 21 artikla)
Voimme käsitellä tietojasi oikeutettujen etujen tai yleisen edun vuoksi. Näissä tapauksissa sinulla on oikeus vastustaa tietojesi käsittelyä. Katso erillinen huomautuksemme osiossa B: ”Tietoa vastustamisoikeudestasi”.
7.5) Sinulla on oikeus tehdä valitus
Jos olet tyytymätön tapaan, jolla vastaamme esittämääsi huolenaiheeseen, sinulla on oikeus tehdä valitus Raisin Bank AG:n tietosuojavastaavalle sekä vastuussa olevalle tietosuojaa valvovalle viranomaiselle (yleisen tietosuoja-asetuksen 77 artikla luettuna yhdessä Saksan tietosuojalain 19 §:n kanssa).
7.6) Sinulla on oikeus tietojen siirtämiseen (yleisen tietosuoja-asetuksen 20 artikla)
Sinulla on oikeus saada meille antamasi henkilötiedot siirrettävässä muodossa.
Osana liikesuhdettamme tarvitsemme sinulta seuraavia henkilötietoja:
Rahanpesulaki (Geldwäschegesetz) edellyttää, että meidän on tunnistettava sinut henkilöllisyystodistuksesi perusteella ennen liikesuhteen solmimista. Tätä varten käytämme Postident-menettelyä tai videotunnistusmenettelyä.
Nimesi, syntymäpaikkasi ja -aikasi, kansalaisuutesi, osoitteesi ja henkilöllisyystietosi kerätään ja tallennetaan.
Jos liikesuhteemme aikana tapahtuu muutoksia, sinun on ilmoitettava meille niistä välittömästi.
Jos et toimita meille tarvittavia tietoja ja asiakirjoja, emme voi aloittaa liikesuhdetta, jonka pyrit solmimaan kanssamme, tai jatkaa sitä.
Joskus käsittelemme tietojasi automaattisesti tiettyjen henkilökohtaisten näkökohtien arvioimiseksi (ns. profilointi).
Toimimme näin esimerkiksi seuraavassa tapauksessa:
Raisin Bank ei tällä hetkellä käytä muita automaattisia profilointimenetelmiä.
Emme käsittele tai säilytä tietojasi pidempään kuin on tarpeen sopimuksellisten ja oikeudellisten velvoitteidemme täyttämiseksi.
Tässä yhteydessä on huomattava, että liikesuhteemme on sopimussuhde, joka on yleensä tarkoitettu olemaan voimassa useita vuosia.
Jos tietoja ei enää tarvita sopimus- tai lakisääteisten velvoitteiden täyttämiseen, ne poistetaan paitsi, jos niiden väliaikainen säilyttäminen tai jatkokäsittely on edelleen tarpeen.
Syitä niiden säilyttämiseen edelleen voivat olla esimerkiksi seuraavat:
Erityisesti mainittakoon kauppalaki (Handelsgesetzbuch), verolaki (Abgabenordnung), pankkilaki(Kreditwesengesetz) ja rahanpesulaki (Geldwäschegesetz).
Niissä on määritetty säilytyksen ja dokumentoinnin enimmäisajaksi kymmenen vuotta.
Yksityisoikeudellinen vanhentumisaika voi olla jopa 30 vuotta. Tavallinen vanhentumisaika on kuitenkin kolme vuotta.
1) Yksittäistapauksiin liittyvä vastustusoikeus
Sinulla on oikeus erityisestä tilanteestasi johtuvista syistä vastustaa milloin tahansa henkilötietojesi käsittelyä, joka perustuu yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan e alakohtaan (yleisen edun mukainen tietojenkäsittely). 6 artiklan 1 kohdan f alakohtaan (tietojenkäsittely rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi); tämä koskee myös tietosuoja-asetuksen 4 artiklan 4 kohdassa tarkoitettua profilointia.
Jos vastustat käsittelyä, emme enää käsittele henkilötietojasi paitsi, jos pystymme osoittamaan, että käsittelyyn on pakottavia syitä, jotka ovat etujasi, oikeuksiasi ja vapauksiasi tärkeämpiä, tai jos käsittely on tarpeen oikeudellisten vaatimusten esittämiseksi, toteuttamiseksi tai puolustamiseksi.
2) Oikeus vastustaa tietojen käsittelyä mainostarkoituksiin
Käsittelemme yksittäistapauksissa henkilötietojasi suoramainontaa varten. Sinulla on oikeus vastustaa milloin tahansa henkilötietojesi käsittelyä tällaista mainontaa varten; tämä koskee myös profilointia sikäli kuin se liittyy tällaiseen suoramainontaan. Jos vastustat käsittelyä suoramarkkinointitarkoituksiin, emme enää käsittele henkilötietojasi näihin tarkoituksiin.
Vastalauseen vastaanottaja
Voit esittää vastalauseesi epävirallisesti, ja se on osoitettava seuraavaan osoitteeseen:
Raisin Bank AG
Datenschutzbeauftragter / Data Protection Officer
Niedenau 61-63
60325 Frankfurt am Main
Sähköposti: datenschutz@raisin.bank
Lataa englanninkielinen ja suomenkielinen versio