Integritetspolicy
Inledning
Detta integritetsmeddelande, tillsammans med våra användarvillkor, beskriver hur vi samlar in, behandlar, använder och lämnar ut dina personuppgifter som du tillhandahåller oss när du använder vår webbplats e.pn.
När du registrerar dig på E.PN, loggar in, använder din plånbok för att göra betalningar, kontaktar kundtjänst, fyller i formulär på webbplatsen eller skickar in uppgifter via biljettsystemet, kommer vi att samla in, använda och lagra dina uppgifter på samma sätt som beskrivs i detta integritetsmeddelande.
Definition av personuppgifter
Personuppgifter definieras som all information som rör en identifierad eller identifierbar fysisk person (den registrerade), uttryckligen eller underförstått genom hänvisning till en identifierare som namn, identifikationsnummer, platsdata eller online-identifierare. Med andra ord är personuppgifter all information om dig som gör att du kan identifieras.
Hur vi samlar in och använder personuppgifter beskrivs i detta integritetsmeddelande.
Personuppgifter som vi samlar in och behandlar
Vi får vissa personuppgifter direkt från dig:
Information som du tillhandahåller när du registrerar dig
För- och efternamn;
E-postadress;
Hashed lösenord;
Telegram-konto (om det tillhandahålls);
Skype-ID (om det tillhandahålls).
Information som krävs för att verifiera ditt konto
Mobiltelefonnummer;
Foto/skanning av identitetshandling och uppgifter, t.ex. dokumenttyp, utfärdande land, nummer, utgångsdatum, information som är inbäddad i dokumentets streckkoder (kan variera beroende på dokument), säkerhetsfunktioner;
Ansiktsbildsdata, t.ex. foton av ansiktet (inklusive selfie-bilder) och foto eller skanning av ansiktet på identifieringshandlingen, videor, ljudinspelningar;
Biometriska data, t.ex. ansiktsdrag.
Information som krävs för att initiera eller ta emot en banköverföring
Dokument som styrker din adress;
Dokument som bekräftar ditt medborgarskap/uppehållstillstånd;
Dokument som krävs för att bevisa källan till medlen;
Uppgifter om ditt bankkonto, inklusive kontonummer, sorteringskod, IBAN, kommentar till din betalning;
Betalningsrelaterade uppgifter (belopp, valuta, tidpunkt etc.).
Information som krävs för att förhindra bedrägeri och missbruk av ditt konto
Information som krävs för att bevisa pengarnas ursprung (t.ex. kontoutdrag, muntliga förklaringar, skärmdumpar);
Information som behövs för att ange syftet med och den ekonomiska innebörden av den ifrågasatta transaktionen;
Den information som du fyller i på frågeformuläret för att visa att du agerar av egen fri vilja och förstår vad du gör.
Information som krävs för att kommunicera med E.PN
Din e-postadress för kontakt;
Innehållet i din kommunikation, meddelanden och filer som du bifogar till dina meddelanden;
Unik identifierare för biljettsystemet;
Tekniska data relaterade till dina meddelanden (inklusive datum, tidszon, miljö etc.).
Transaktionsinformation
Detaljer om dina plånböcker, unik identifierare i E.PN-systemet;
Betalningar som utförs inom ditt konto, inklusive datum, tid, belopp, valutor, deltagare som är associerade med transaktionen, meddelanden som skickas och tas emot med betalningen, information om handlare, betalningsmetoder som används, tekniska användningsdata och geolokaliseringsinformation;
Bankkortsuppgifter som du kan ansluta till ditt E.PN-konto, t.ex. kortinnehavarens namn, utgångsdatum, de första 6 och de sista 4 siffrorna i kortnumret.
Hur vi använder dina personuppgifter
Vi använder dina personuppgifter för olika ändamål, bland annat:
För att tillhandahålla våra tjänster och underhålla ditt konto;
För att behandla transaktioner och skicka meddelanden om dina transaktioner;
För att verifiera din identitet och förhindra bedrägeri, penningtvätt och andra olagliga aktiviteter;
För att förbättra våra tjänster och anpassa din upplevelse;
För att kommunicera med dig och svara på dina förfrågningar, feedback och klagomål;
För att uppfylla juridiska och regulatoriska krav.
Delning av dina personuppgifter med tredje part
Vi kan komma att lämna ut dina personuppgifter till tredje part under begränsade omständigheter:
Med tjänsteleverantörer som hjälper oss att driva vår verksamhet och tillhandahålla våra tjänster;
Med brottsbekämpande organ, tillsynsorgan och andra myndigheter när det krävs enligt lag eller för att skydda våra rättigheter och andras rättigheter;
Med andra användare av våra tjänster, när det är nödvändigt för att underlätta transaktioner eller lösa tvister;
I händelse av en fusion, ett förvärv eller en försäljning av vår verksamhet eller våra tillgångar.
Datasäkerhet
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att säkerställa säkerheten för dina personuppgifter, inklusive kryptering, åtkomstkontroller och regelbundna säkerhetsrevisioner.
Dina rättigheter
Du har rätt att få tillgång till, korrigera, radera eller begränsa behandlingen av dina personuppgifter. Du har också rätt att när som helst invända mot behandlingen av dina personuppgifter, begära dataportabilitet och återkalla ditt samtycke.
Ändringar
Vi kan komma att uppdatera detta integritetsmeddelande från tid till annan för att återspegla förändringar i vår praxis eller tillämpliga lagar och förordningar. Vi kommer att meddela dig om eventuella betydande ändringar och uppdateringar genom publicering på vår officiella webbplats.
Information från din enhet
Flikar: Tillstånd krävs för att avgöra när en användare befinner sig i Facebooks reklamskåp (https://facebook.com/)och visa motsvarande knappar i tillägget.
Lagring: Tillgång till lagring behövs för att använda cachelagring på webbläsarnivå och spara allmänna data som används i olika komponenter i tillägget (t.ex. token).
Cookies (kakor): Åtkomst till cookies är nödvändig för att automatiskt auktorisera en användare om de är inloggade på E.PN-plattformen (https://e.pn/). Endast cookie-token läses från denna plattform.
Scripting: Tillstånd behövs för att direkt och automatiskt infoga kortdata i Facebooks reklamskåp (https://facebook.com/).
Värdbehörigheter: Tillstånd behövs för att tillägget ska kunna läsa och interagera med cookies och flikar på E.PN (https://e.pn/)och Facebook(https://facebook.com/)resurser.
Fjärrkörning av kod
Fjärrkod: Tillägget använder ett separat skript, som ligger inuti tillägget och ansvarar för att säkerställa att användarens kortdata automatiskt kan infogas i lämpliga fält i Facebook-reklamkontot(https://facebook.com/)för snabb och bekväm betalning för en reklamkampanj. Denna funktionalitet effektiviserar användarupplevelsen och minimerar den tid som läggs på manuell datainmatning.
Information som vi kan få från tredje part
Information från betalningssystem (Visa, Mastercard, UnionPay), leverantörer av betalningstjänster;
Information från kortsystem, kortprogramhanterare;
Information från offentliga myndigheter och brottsbekämpande organ;
Information som erhålls via offentliga källor (t.ex. företagsregister och utökade due diligence-tjänster).
Rättslig grund och användning av dina personuppgifter
Vi behandlar endast dina personuppgifter om det finns en laglig grund för det. Vi kan förlita oss på följande:
Fullgörandet av ett avtal som vi ingår med dig;
Vår rättsliga skyldighet;
Våra berättigade intressen, med beaktande av dina rättigheter, intressen och förväntningar;
Ditt samtycke.
A) Fullgörande av ett avtal som vi ingår med dig
Vi behandlar dina personuppgifter för att tillhandahålla dig E.PN-tjänster baserat på de användarvillkor som du accepterar när du registrerar dig i vårt system. Vi samlar in dina uppgifter för att skapa och administrera ditt E.PN-konto.
Dessutom behandlar vi dina uppgifter för att säkerställa säker åtkomst till ditt E.PN-konto när vi skickar dig ett engångslösenord eller andra åtkomstkoder.
Vi använder dina uppgifter för att behandla transaktioner som du gör med ditt E.PN-konto, såsom att överföra pengar, göra betalningar, lägga till pengar i en plånbok eller ta ut pengar.
Vi behandlar dina uppgifter när du erhåller ett IBAN. För att uppnå detta delar vi uppgifter med tredje parter som tillhandahåller sådana tjänster.
Vi kan skicka dig viktig information om systemet, inloggningsbekräftelse, misstänkta auktoriseringsförsök och meddelanden om genomförda transaktioner, samt tillhandahålla teknisk support och kundsupport.
Vi behandlar personuppgifter för att hjälpa dig att lösa problem relaterade till användningen av E.PN när du kontaktar kundsupport via biljett, e-post eller telefon.
B) Vår rättsliga skyldighet
Vi behandlar dina personuppgifter för att uppfylla våra rättsliga skyldigheter, i synnerhet kraven i lagstiftningen om bekämpning av penningtvätt och finansiering av terrorism, för att verifiera och bekräfta din identitet som en del av KYC-förfarandet.
När du begär ett IBAN-nummer eller initierar en banköverföring skickar vi också dina uppgifter till leverantörerna av dessa tjänster för att uppfylla AML-kraven och följa KYCreglerna.
Vi kan använda dina uppgifter för att hjälpa brottsbekämpande myndigheter med deras utredning eller lämna ut uppgifter som krävs enligt ett domstolsbeslut, eftersom vi kan vara skyldiga enligt lag.
C) Våra berättigade intressen
Vi kan använda anonymiserade och aggregerade data för att analysera hur kunder använder våra tjänster och utvärdera kvaliteten och bekvämligheten hos vår produkt, webbplatsdrift och funktionalitet.
På samma sätt kan vi också använda dina uppgifter för att meddela dig om ändringar i våra policyer eller nya funktioner i E.PN.
Vi använder ett riskbaserat tillvägagångssätt för att bedöma både användarnas profil och de transaktioner de gör, samt för att upptäcka och förhindra bedrägliga och andra olagliga aktiviteter. Vi samlar in, använder och lagrar personuppgifter för dessa ändamål.
När du kontaktar supporttjänsten registrerar vi samtalet. Vi gör detta för att förbättra kvaliteten på våra tjänster och produkter, skydda våra intressen i händelse av tvister, utvärdera kvaliteten på supportpersonalens arbete och utbilda dem.
D) Ditt samtycke
Du kan välja att ta emot e-postmeddelanden om våra produkter och tjänster, och låta oss mäta prestandan för marknadsföringsmeddelanden och analysera produktanvändning. Du kan när som helst återkalla ditt samtycke.
För att verifiera ditt konto ber vi dig att gå igenom liveness-testet för att se till att du är en levande person och att de dokument som skickas in verkligen tillhör dig. För att uppnå detta måste du sätta på kameran och vrida på huvudet så att det neurala nätverket kan analysera de individuella dragen i ditt ansikte. En sådan analys utgör behandling av en särskild kategori av personuppgifter och får endast utföras med ditt samtycke.
Samtyckets giltighetstid är begränsad till att uppnå syftet med livskraftskontrollen, vilket innebär att databehandlingen avslutas omedelbart när den är slutförd. Insamling och behandling av uppgifter utförs av en tredje part som agerar som personuppgiftsbiträde för vår räkning. Du kan läsa mer om detta i avsnittet "Utlämnande av personuppgifter till tredje part".
Automatiserat beslutsfattande
Vi använder ett automatiserat riskbedömningssystem för att analysera användarnas riskprofil och pågående transaktioner för att förhindra olagliga och bedrägliga aktiviteter. Alla betydande beslut som kan påverka dig kommer dock att fattas av våra anställda baserat på en manuell granskning.
Cookies och webbläsarbehörigheter
Flikar: Tillstånd krävs för att avgöra när användaren befinner sig i Facebook Ads Manager (https://facebook.com/) och visa motsvarande knappar i tillägget.
Lagring: Tillgång till lagring behövs för att använda cachelagring på webbläsarnivå och spara allmänna data som används i olika komponenter i tillägget (t.ex. token).
Cookies (kakor): Tillgång till cookies är nödvändig för att automatiskt auktorisera användaren om de är inloggade på E.PN-plattformen (https://e.pn). Endast cookie-token läses från denna plattform.
Scripting: Tillstånd krävs för att direkt och automatiskt infoga kortdata i Facebook Ads Manager (https://facebook.com/).
Värdbehörigheter: Tillstånd behövs för att tillägget ska kunna läsa och interagera med cookies och flikar på E.PN-resurser (https://e.pn/) och Facebook(https://facebook.com/).
Hur vi håller dina uppgifter säkra
Vi är fast beslutna att se till att dina personuppgifter är skyddade. Vi vidtar en rad olika säkerhets- och organisationsåtgärder för att garantera säkerheten för dina uppgifter när du anger dem på webbplatsen eller på annat sätt tillhandahåller dem till oss.
Dessutom använder vi datakrypteringstekniker och autentiseringsförfaranden för att förhindra obehörig åtkomst till vårt system och dina uppgifter. Endast auktoriserade anställda beviljas fysisk tillgång till de lokaler där data behandlas och lagras. Lokalerna övervakas.
All känslig information överförs via SSL-teknik (Secure Socket Layer). Kryptering av kortbetalningsinformation är förenlig med PCI DSS.
Vi godkänner åtkomst till dina personuppgifter endast för de anställda som behöver det baserat på deras jobbkrav (till exempel kundsupportpersonal). Alla anställda som har tillgång till personuppgifter är bundna av ett sekretessavtal. Vi genomför kontinuerlig utbildning för våra medarbetare när det gäller att säkerställa säkerheten och sekretessen för personuppgifter.
Vi förbättrar kontinuerligt våra säkerhetsrutiner för att uppfylla de bästa branschstandarderna och upprätthålla en hög nivå av skydd för personuppgifter.
Vi rekommenderar att du också följer några enkla regler som hjälper dig att garantera din säkerhet. Använd aldrig samma lösenord för flera konton på olika webbplatser och använd alltid ett starkt lösenord med blandade bokstäver, siffror och symboler. Berätta inte för någon om lösenordet till din E.PN-plånbok. Kom ihåg att våra anställda aldrig frågar efter användarlösenord. Om någon som utger sig för att vara en E.PN-anställd ber dig om ditt lösenord eller annan inloggningsinformation ska du inte ge dem det utan omedelbart meddela oss via e-post på Support@epn.net
Hur länge vi lagrar dina uppgifter
Dina personuppgifter kommer att sparas så länge som det är nödvändigt för det specifika syfte för vilket de samlades in.
De uppgifter som vi samlar in för efterlevnad av AML och bedrägeribekämpning kommer att sparas i 5 år efter att du har avslutat kontot. Alla uppgifter kommer att raderas när den lagstadgade lagringsperioden är över och syftet med att använda den insamlade informationen har uppnåtts.
Utlämnande av personuppgifter till tredje part
För att tillhandahålla våra tjänster kan vi behöva dela din information med tredje part.
Personuppgifter kan komma att överföras till följande kategorier av personuppgiftsbiträden:
- Företag som tillhandahåller tekniskt stöd för Systemets drift, inklusive server- och värdföretag;
- Företag som tillhandahåller analytiska tjänster, reklampartners och andra företag som arbetar med att förbättra driften av Systemet;
- Betalningsförmedlare;
- Statliga myndigheter eller juridiska rådgivare vid misstanke om brottsligt eller olagligt beteende;
- Personer/företag med vilka E.PN ingår en affärstransaktion eller förhandlar om en affärstransaktion som innebär försäljning eller överföring av hela eller delar av E.PN:s verksamhet eller tillgångar. Sådana transaktioner kan omfatta fusioner, finansieringar, förvärv och konkurstransaktioner eller konkursförfaranden;
- Revisorer och andra granskningsorganisationer;
- Andra personer/företag om det är nödvändigt för att på ett korrekt sätt tillhandahålla tjänster till kunden och/eller om det krävs av E.PN enligt lag eller myndighetsbeslut.
E.PN ska skydda Personuppgifter när de överförs till mottagare utanför EES och vidta alla åtgärder som rimligen kan krävas för att säkerställa att Personuppgifter behandlas på ett säkert sätt i enlighet med denna Integritetspolicy. Kunden bekräftar dock att den förstår och accepterar att dessa länder kan ha andra lagar som ger en lägre skyddsnivå för Personuppgifter och att sådana Personuppgifter kan bli föremål för lagar och krav på utlämnande i dessa länder, inklusive utlämnande till statliga myndigheter, tillsynsmyndigheter och enskilda personer, till följd av en relevant statlig eller regulatorisk begäran, domstolsbeslut eller annan liknande process.
Gränsöverskridande överföring av uppgifter
Vissa av våra partners och anställda kan befinna sig utanför Europeiska ekonomiska samarbetsområdet (EES), vilket innebär att vi kan komma att överföra uppgifter till tredje land. En sådan överföring får endast ske om det finns lämpliga garantier för att säkerställa en adekvat skyddsnivå för de registrerades rättigheter.
Våra partners och leverantörer är skyldiga att tillhandahålla en adekvat nivå av dataskydd i enlighet med villkoren i det avtal som vi ingår med dem.
Länkar till andra webbplatser
Vår webbplats kan innehålla externa länkar till tredje parts resurser, t.ex. våra partners tjänster. Vi kan inte kontrollera hur tredje part använder din information för sina syften, så läs igenom sekretesspolicyn för dessa webbplatser.
Dina rättigheter
Du har rätt att utöva kontroll över det sätt på vilket dina personuppgifter behandlas:
Rätt att bli informerad. Du har rätt att få veta hur och varför vi behandlar personuppgifter. Därför publicerar vi detta integritetsmeddelande och är alltid redo att svara på dina frågor.
Rätt till tillgång. Du kan be oss att bekräfta om vi behandlar dina personuppgifter. Du kan be om detaljerad information om hur vi samlar in, behandlar, använder, lagrar och delar dina uppgifter.
Rätt till rättelse. Vi strävar efter att upprätthålla integriteten i de uppgifter vi lagrar och hålla dem uppdaterade. Därför kan du alltid be oss att förtydliga och korrigera föråldrad eller felaktig information.
Rätt till radering/rätt att "bli bortglömd". Du kan begära att få dina personuppgifter raderade. Om vi enligt lag är skyldiga att fortfarande behålla dem, kommer rätten till radering dock inte att gälla för sådan behandling.
Begränsa och invända mot behandling. Du kan begränsa eller invända mot behandlingen av dina personuppgifter.
Rätt till dataportabilitet. Du kan be oss att överföra dina uppgifter till en annan enhet som tillhandahåller liknande tjänster, om det är tekniskt möjligt att göra det och om det inte är begränsat av lag. Uppgifterna kommer att överföras i ett strukturerat, allmänt använt och maskinläsbart format.
Rätt att återkalla samtycke. Om behandlingen grundar sig på ditt samtycke kan du när som helst återkalla det genom att ändra dina kontoinställningar eller genom att skicka ett e-postmeddelande till Support@epn.net. Du kan välja att inte ta emot material från oss elektroniskt genom att klicka på länken "avsluta prenumeration" i e-postmeddelanden
Rätt att klaga. Du kan lämna in ett klagomål om du känner att dina rättigheter har kränkts.
Vi kommer att besvara din begäran inom 30 dagar från det att vi mottagit den. Om vi förväntar oss att det kommer att ta längre tid att svara dig kommer vi att meddela dig detta.
Innan vi ger dig någon konfidentiell information måste vi försäkra oss om att du verkligen är den person du utger dig för att vara. Vi kommer till exempel att be dig skicka en begäran från den e-post som är kopplad till ditt E.PN-konto, eller i vissa fall att passera SumSub-verifiering.
Om begäran är uppenbart orimlig eller överdriven, särskilt på grund av att den är repetitiv, får vi dock ta ut en rimlig avgift med hänsyn till de administrativa kostnaderna för att tillhandahålla informationen eller kommunikationen eller vidta den begärda åtgärden.
Observera att det kan finnas rättsliga skäl som gör att vi inte kan uppfylla din begäran.
Inlämning av klagomål
Du kan hitta det relevanta dokumentmed fullständig information om processen för att lämna in ett klagomål. Vänligen bekanta dig med detta innan du vidtar åtgärder av något slag.
Ändringar
Vi kan komma att uppdatera vår integritetspolicy från tid till annan. Vid betydande ändringar kan vi komma att meddela dig om dem via e-post eller genom publicering på webbplatsen.
Kontakta oss på
Du är välkommen att skicka dina frågor och kommentarer om vår integritetspolicy till vårt dataskyddsombud på support@epn.net.
