Behandling af personoplysninger

Kort fortalt

Hej MobilePay-bruger!
 
Hos MobilePay (Vipps MobilePay AS) passer vi godt på dit privatliv. Vi bestræber os altid på, at have vores ansvar i fokus, når vi behandler dine personoplysninger. Denne erklæring om beskyttelse af personlige oplysninger beskriver, hvilke personoplysninger vi behandler, hvorfor og hvordan du kan udøve dine rettigheder.

1. MobilePay’s produkter  

Vores primære formål med behandling af dine personoplysninger er at kunne levere MobilePays produkter til dig. Under hvert punkt på denne side, kan du læse mere om vores behandling af personoplysninger. Husk også, at du til enhver tid kan anmode om en oversigt over dine personoplysninger, som vi behandler om dig i MobilePay. Du kan finde mere information om dette under punkt 3.

1.1 Når du har en MobilePay-profil
Hvorfor og hvordan behandler vi dine personoplysninger?
For at kunne oprette en MobilePay-profil behandler vi følgende oplysninger:

  • Oplysninger om dig (navn, telefonnummer, e-mail, CPR-nummer, adresse og i nogle tilfælde selvindtastet adresse)
  • Konto- og kortoplysninger (kontonummer, debet- eller kreditkortnummer og udløbsdato)
  • Brugsdata (visninger, tid, frekvens, varighed af aktiviteter i appen, søgehistorik og log ind/log ud data)
  • Tekniske data (pseudonymiserede ID'er, IP-adresse, mobilenhed, operativsystem, browser, indstillinger i app og log over tekniske hændelser)

Husk: Som MobilePay-bruger vil andre brugere i Danmark, Norge og Finland kunne se dit navn ved at søge på dit telefonnummer i MobilePay-appen. For Norge og Finland skal du være over 15 år, for at andre brugere kan se dit navn ved at søge på dit telefonnummer. 

 

Derudover indsamler vi følgende oplysninger fra forskellige registre for at sikre, at vi har de korrekte oplysninger på dig:

  • Kontaktoplysninger (navn, adresse, personnummer samt liv- og værgemålsstatus fra Det Centrale Personregister) 
  • Ejerskab og verifikation af bankkonto (CPR-nummer samt kort- og kontooplysninger fra din bank)
  • Politisk eksponerede personer

På hvilket behandlingsgrundlag?
Kontrakten vi har vi med dig. Se MobilePays vilkår og betingelser for private brugere.

1.2 Når du sender og modtager penge
Hvorfor og hvordan behandler vi dine personoplysninger?
For at sende og modtage penge med MobilePay behandler vi følgende oplysninger:

  • Transaktionsdata (afsender og modtagers navn, telefonnummer, beløb, transaktions-ID, maskerede kortoplysninger, betalingskonto, modtager konto samt vedhæftet betalingstekst/besked)

Modtageren vil dog kun have adgang til følgende oplysninger:

  • Transaktionsdata (navn og telefonnummer på afsender, beløb samt vedhæftet betalingstekst/besked)

Husk: Som MobilePay-bruger vil andre MobilePay-brugere kunne se dit fulde navn ved at søge på dit telefonnummer i MobilePay-appen.

 

På hvilket behandlingsgrundlag?
Kontrakten vi har vi med dig. Se MobilePays vilkår og betingelser for private brugere

1.3 Når du sender penge til fysiske butikker (MyShop)
Hvorfor og hvordan behandler vi dine personoplysninger?

For at sende og modtage penge og refunderinger med MobilePay MyShop behandler vi følgende oplysninger:

  • Transaktionsdata (afsenderens  navn, telefonnummer, navn på forretning, anvendt MobilePay produkt eller -tjeneste, beløb, transaktions-ID, maskerede kortoplysninger,, modtager konto samt vedhæftet betalingstekst/besked)

Forretningen vil dog kun have adgang til følgende oplysninger:

  • Transaktionsdata (navn, maskeret telefonnummer på afsender, beløb samt vedhæftet betalingstekst/besked)

På hvilket behandlingsgrundlag?
Kontrakten vi har med dig. Se MobilePays vilkår og betingelser for private brugere. 

 

Særligt om donationer til non-profit organisationer
Når du bidrager med pengedonationer til specifikke non-profit organisationer, vil organisationen modtage dit fulde navn og telefonnummer.

 

På hvilket behandlingsgrundlag?
Kontrakten vi har med dig. Se MobilePays vilkår og betingelser for private brugere.

Deling af CPR nummer 
Du kan give samtykke til, at dele dit CPR nummer med udvalgte organisationer for at kunne modtage skattefradrag på dine donationer.

 

På hvilket behandlingsgrundlag?
Dit samtykke.

1.4 Ved brug af online- og in-app betalinger (MobilePay Online)
Hvorfor og hvordan behandler vi dine personoplysninger?
Ved køb af produkter eller tjenester via MobilePay Online behandler vi de samme data som beskrevet i afsnit 1.3 Når du sender penge til fysiske butikker (MyShop)


På hvilket behandlingsgrundlag?
Kontrakten vi har med dig. Se MobilePays vilkår og betingelser for private brugere.

1.5 Når du bruger MobilePay Box
Hvorfor og hvordan behandler vi dine personoplysninger?
Ved brug af MobilePay Box behandler vi følgende oplysninger:

  • Generel information om din Box (Boxs-navn, Box-nummer, navn(e) samt telefonnummer på Box-deltagere)

Husk: Som MobilePay Box-bruger kan ejeren af Boxen give  "kigge-adgang" til andre brugere (inklusiv brugere, der ikke er bidrager til Boxen).

 

Dette gør følgende oplysninger tilgængelig for brugere med kigge-adgang:

  • Transaktionsdata (navn(e), dato, beløb samt vedhæftet betalingstekst/besked)

På hvilket behandlingsgrundlag?
Kontrakten vi har med dig. Se MobilePays vilkår og betingelser for private brugere. 

1.6 Når du bruger digitale pengegaveindpakninger (e-penge)
Hvorfor og hvordan behandler vi dine personoplysninger?

Ved køb af MobilePay's digitale gaveindpakninger behandler vi de samme oplysninger som angivet i afsnit 1.2 Når du sender og modtager penge.

 

På hvilket behandlingsgrundlag?
Kontrakten vi har med dig. Se MobilePays vilkår og betingelser for private brugere. 

1.7 Når du bruger deler udgifter i en gruppe 
Hvorfor og hvordan behandler vi dine personoplysninger?
Når du bruger vores beregningsværktøj til afregninger, behandler vi følgende oplysninger:

  • Generel information om din gruppe (gruppenavn, status på gruppen, navn og telefonnummer på deltagere, detaljer om betalinger; herunder beløb, dato og klokkeslæt.

På hvilket behandlingsgrundlag?
Kontrakten vi har med dig. Se MobilePays vilkår og betingelser for private brugere. 

1.8 Når du bruger MobilePay fordele
Hvorfor og hvordan behandler vi dine personoplysninger?
Når du har personlige medlemskaber og fordele med udvalgte loyalitetsprogrammer i appen, behandler vi følgende oplysninger:

  • Telefonnummer (deles med forretningens databehandler(e), for at finde dine medlemskaber samt fordele i loyalitetsprogrammer)
  • Generel information (navn på forretning vedrørende dine medlemskaber og fordele i loyalitetsprogrammer) 

På hvilket behandlingsgrundlag?
Kontrakten vi har med dig. Se MobilePays vilkår og betingelser for private brugere.

 

Husk: Forretningen er dataansvarlig for medlemskaber, loyalitetsprogrammer og fordele. MobilePay  fungerer som databehandler. For spørgsmål og henvendelser vedrørende dette, bedes du kontakte den respektive forretning.

 

1.9 Kvitteringsoplysninger   
Hvorfor og hvordan behandler vi dine personoplysninger?
Når vi viser kvitteringsoplysninger forbundet med dine køb i udvalgte butikker, behandler vi følgende oplysninger:

  • Transaktionsdata (dato, klokkeslæt, navn på butik, betalingskilde, modtagerkonto, beløb, produkt/service samt sms/beskeder.
  • Kvitteringsoplysninger (linjeposter, beløb, hvis relevant forsendelsespris, tips og rabat)

På hvilket behandlingsgrundlag?
Kontrakten vi har med dig. Se MobilePays vilkår og betingelser for private brugere. 

 

Husk: Du kan bestemme, om du vil have kvittering vist i din app eller ej. Det kan du gøre under dine indstillinger i din profil "Vis digitale kvitteringer i MobilePay”.

 

1.10 Når du bruger MobilePay Nem Login 

 

Hvorfor og hvordan behandler vi dine personoplysninger?
Ved brug af Nem Login behandler vi, med dit samtykke, følgende oplysninger:

  • Dine præferencer (websteder/forretninger hvor du bruger Nem Login)

Du kan vælge at dele følgende oplysninger fra din MobilePay-profil, baseret på samtykke med andre forretninger: 

  • Oplysninger om dig (navn, telefonnummer, e-mailadresse, folkeregisteradresse og selvudfyldt adresse samt CPR nummer)

Vidste du?  

  • Forretningen bliver dataansvarlig for de data, du accepterer at dele, da de vil levere en separat service til dig. Tjenesten indebærer, at de oplysninger, du accepterer at dele, opdateres i vores app, de opdateres også for forretningen.
  • Du kan finde en oversigt over forretninger, som du har givet samtykke til i appen: Profil > Personoplysninger > Virksomheder med adgang i appen. Her kan du til enhver tid trække dit samtykke tilbage.
  • Hvis du trækker dit samtykke tilbage, eller når det udløber efter et år, stopper vi med at dele dine data med forretningen. Vær opmærksom på, at dette ikke afslutter din aftale med forretningen. Kontakt forretningen direkte, hvis du vil opsige din aftale med dem.

 

På hvilket behandlingsgrundlag?
Dit samtykke.
 
Husk:
Ved brugen af Nem Login fungerer MobilePay som databehandler for indsamling af markedsførings- og andre kommunikationssamtykker. Hvis du har nogen bekymringer eller anmodninger vedrørende dette, bedes du kontakte forretningen som dataansvarlig.

 

 

1.11 Når du aktiverer funktionaliteter på din telefon
Du kan justere følgende funktionaliteter under indstillinger på din telefon:

  • Placering (for at finde en forretning i nærheden af dig)
  • Kontaktliste (for at vælge modtagere fra dine kontakter. Hvis du foretrækker ikke at give appen adgang til dine kontakter, kan du manuelt indtaste modtagerens telefonnummer)
  • Fotos og kamera (for at tilføje et profilbillede, som andre brugere kan se, for at vedhæfte et billede til en gruppe til udgifter eller for at scanne QR-koder)
  • Baggrundsopdateringer
  • Mobildata (for at få adgang til MobilePay uden en trådløs internetforbindelse)
  • Specifik til Android brugere: Vi anmoder om adgang til din telefonstatus og ID med det formål at gemme mobil id'et, administrere indhold på SD-kortet samt for give dig mulighed for at tilføje et profilbillede.

Husk: Du har mulighed for at aktivere eller deaktivere disse funktionaliteter i dine telefonindstillinger.

 

På hvilket behandlingsgrundlag?
Dit samtykke.

 

1.12 Når du aktiverer funktionaliteter i MobilePay appen
Du kan justere følgende funktionaliteter i MobilePay appen:

  • Profilbillede (for at tilføje et profilbillede, som andre brugere kan se)
  • Selvvalgt navn for konti og kort (for at skelne mellem dine tilføjede konti og kort)
  • Blokerede brugere (for at undgå interaktion med brugere, der ikke længere kan sende dig beskeder, anmodninger eller betalinger)

Husk: Du har mulighed for at aktivere eller deaktivere disse funktioner i MobilePay appen.

 

På hvilket behandlingsgrundlag?
Dit samtykke.

 

1.13 Når du har MobilePay til din forretning eller forening
For at overholde vores forpligtelser i henhold til reglerne om bekæmpelse af hvidvaskning af penge, behandler vi følgende personlige oplysninger vedrørende forretninger eller foreninger:

 

Forretningsroller (adm. direktør, formand, bestyrelsesmedlemmer, suppleant(er), revisor, osv.):

  • Oplysninger om personen (navn, telefonnummer, e-mailadresse, fødselsdato og personnummer.
  • Signaturrettigheder

Reelle ejere:

  • Oplysninger om personen (navn, fødselsdato, bopælsland, nationalitet, adresse)
  • Oplysninger fra offentlige registre

Politisk eksponerede personer (PEP) og sanktionslister:

  • Oplysninger, du giver som PEP
  • Oplysninger fra registre

På hvilket behandlingsgrundlag?
Vores juridiske forpligtelse.

 

Kreditvurdering
Ved etablering samt løbende i kundeforholdet foretager MobilePay et kredittjek af den forretning, du er en del af. For nogle virksomhedstyper, f.eks. hvor forretningerne er personligt økonomisk ansvarlige, foretager vi ligeledes en kreditvurdering af personer med en rolle i forretningen. Når kreditvurderingen er gennemført, vil du modtage en kopi af disse oplysninger. 

På hvilket behandlingsgrundlag?
Vores legitime interesse.

 

Husk: At som ejer af en enkeltmandsvirksomhed, skal du være opmærksom på, at vi deler dit CPR-nummer med din bank for at bekræfte ejerforholdet af din bankkonto, hvis din personlige konto er knyttet til din virksomhed. Dette gør vi som led i at indgå en kontrakt med dig. 

 

Onboarding og administration af kundeforholdet
Til onboarding, administration af kunderelationer, kommunikation samt sikkerhed for din virksomhed behandler vi følgende oplysninger:

 

Bruger- og administratorrolle i Merchant Portal og Merchant App

  • Oplysninger om dig (fulde navn, telefonnummer, e-mailadresse og CPR nummer)
  • Brugsdata (visninger, tid, frekvens, varighed af aktiviteter i appen, søgehistorik samt log ind/log ud data)
  • Tekniske data (interne id'er, IP-adresse, mobiloperativsystem, mobilenhed, browser, indstillinger i appen, historik over tekniske hændelser osv.)
  • Elektronisk identifikation (eID) med MitID

Husk: For at  øge brugeroplevelsen samt sikkerheden for dig, kan vi bruge data fra din private MobilePay profil, når vi tildeler administratorrettigheder.

Betalingspunkter hos forretninger (payment point)

  • Oplysninger om dig (navn, telefonnummer, e-mailadresse og CPR-nummer)
  • Enhver kommunikation mellem MobilePay og forretningen.

På hvilket behandlingsgrundlag?
Kontrakten vi har med dig. Se MobilePays vilkår og betingelser for forretninger og foreninger.

 

1.14 Når du bruger Ønskeliste

Hvorfor og hvordan behandler vi dine personoplysninger?

Når du opretter en ønskeliste, behandler vi de oplysninger, du indtaster. Hvis du tilføjer et link, viser vi et billede af indholdet, produktets navn og lignende detaljer fra linket for at give dig en tydelig visning af ønskelisteelementet.

  • Dit fornavn og profilbillede
  • Ønskelistedetaljer (listens navn og beskrivelse, varenavn, beskrivelse, billede og pris)

Bemærk: Du kan dele din ønskeliste med enhver bruger, inklusive brugere fra udlandet. Vær opmærksom på, at brugere kan dele linket yderligere med andre brugere, hvilket potentielt kan gøre listen offentligt tilgængelig. Brugere, du har blokeret i appen, kan ikke se dine ønskelister, heller ikke med linket. Vi fraråder brugere at tilføje følsomme oplysninger på ønskelisten.

På hvilket behandlingsgrundlag?
Kontrakten vi har med dig. Se MobilePays vilkår og betingelser for private brugere. 

Anbefalinger og inspirationslister

Hvorfor og hvordan behandler vi dine persondata?
Ønskelisten er designet til at hjælpe dig med at finde indhold, der passer til dine behov og interesser. Derfor leverer vi anbefalinger og inspirationslister i Ønskeliste-sektionen. Til dette formål segmenterer vi brugere baseret på grundlæggende demografiske data, eller hvis du giver samtykke, kan vi profilere dig for at levere skræddersyede anbefalinger og tilbud. Se afsnit 2.4 for at finde ud af, hvordan segmentering og profilering fungerer.

Bemærk: Anbefalinger og inspirationslister kan indeholde sponsoreret indhold. Du kan læse vores vilkår for mere information om sponsorerede links. Hvis du klikker på et sponsoreret link og fortsætter til tredjepartens hjemmeside, kan der foretages yderligere dataindsamling og sporing i forbindelse med dit besøg og dine køb til de formål, der er defineret i vores vilkår og betingelser afsnit 25 Ønskeliste. Vipps Mobilepay deler ikke nogen personlige data med tilknyttede selskaber eller tredjeparter til disse formål. Tredjeparts dataindsamling og sporing vil i nogle tilfælde blive udført af det besøgte websted og/eller vores partner, Adtraction affiliate-netværket, i overensstemmelse med deres vilkår og betingelser, som du kan læse her.

Når du indtaster et nyt ønske, vil forslagsfunktionen automatisk søge efter produktet eller tjenesten hos Pricerunner, og præsentere dig foreslåede links. Det nye ønske du indtaster, vil blive sendt til Pricerunner, som fungerer som en separat dataansvarlig, for at kunne tilbyde denne funktionalitet. Ingen andre personoplysninger vil blive sendt til Pricerunner. 

På hvilket behandlingsgrundlag?
Grundlæggende segmentering er baseret på vores legitime interesse. Profilering er baseret på dit samtykke og kan trækkes tilbage i appen -> Profil -> Fanen Privatlivsindstillinger.

 

2. På tværs af MobilePay-tjenester

Nogle behandlinger af personlige informationer er ikke altid tilknyttet et specifikt produkt. Yderligere detaljer om dette kan findes nedenfor. 

 

2.1 Af juridiske og lovgivningsmæssige årsager
Hvorfor og hvordan behandler vi dine personoplysninger?
For at opfylde vores forpligtelser i henhold til gældende lovgivning og regler er MobilePay forpligtet til at behandle nogle personoplysninger, herunder følgende:

  • For at overholde bogføringsreglerne: Regnskabsmateriale, som også kan indeholde personoplysninger, behandles og opbevares i overensstemmelse med bogføringslovens regler.
  • For at forebygge og opdage kriminelle aktiviteter: MobilePay er forpligtet til at behandle nogle personlige oplysninger med det formål at forebygge, opdage, efterforske og håndtere bedrageri og andre kriminelle aktiviteter. Dette omfatter pligten til at undersøge og indberette mistænkelige aktiviteter og transaktioner i henhold til Hvidvaskloven. Derudover indhenter MobilePay oplysninger fra forskellige registre for at opfylde lovkrav, herunder om politisk eksponerede personer og sanktioner.
  • Videregivelse af personoplysninger til offentlige myndigheder: MobilePay er forpligtet til at videregive personoplysninger, når der foreligger en retskendelse, retshåndhævelsesanmodning eller på anden måde, for at opfylde lovkrav, såsom straffeloven, eller videregivelser relateret til statistik eller beskatning.

Sikkerhedsovervågning: For at opdage og bekæmpe mistænkelige aktiviteter og sikkerhedshændelser behandler MobilePay personoplysninger. Sikring af informationssikkerhed findes blandt andet i persondataloven og IKT-forordning. 

 

Hvad tillader os at gøre dette?
Vores juridiske forpligtelse.

2.2 Kundeopfølgning
Hvorfor og hvordan behandler vi dine personoplysninger?
MobilePay behandler personoplysninger for at hjælpe dig i tilfælde af henvendelser samt spørgsmål relateret til vores produkter eller tjenester, herunder følgende oplysninger:

  • Oplysninger om dig (navn, telefonnummer, e-mail, registreret adresse samt CPR-nummer)
  • Oplysninger om din henvendelse og spørgsmål
  • Oplysninger om kundeforholdet (hvilke produkter og tjenester du bruger)

Afhængigt at henvendelsen eller spørgsmålet kan vi også behandle:

  • Transaktionsdata (afsender og modtagers fulde navn, telefonnummer, beløb, transaktions-id, maskerede kortoplysninger, betalingskonto, modtager konto samt vedhæftet betalingstekst/besked)
  • Konto- og kortoplysninger (bankkontonummer, maskeret debet- eller kreditkortnummer samt udløbsdato)
  • Brugsdata (visninger i app, tid, klik, søgninger, logins og logouts)
  • Tekniske data (interne ID'er, IP-adresse, operativsystem, mobilenhed, browser, indstillinger i app, lov over tekniske hændelser osv.)

På hvilket behandlingsgrundlag?
Kontrakten har vi med dig. Se MobilePays vilkår og betingelser for private brugere.

 

2.3 Når vi optager telefonsamtaler 

Hvorfor og hvordan behandler vi dine personoplysninger?

Telefonsamtaler optages på baggrund af samtykke; med henblik på kvalitetssikring og uddannelse af vores kunderepræsentanter.   

Bemærk, at hvis kundeservicemedarbejderen indser en risiko for deres sikkerhed, kan opkaldet blive optaget baseret på vores legitime interesse, muligvis udenom dit samtykke. Du vil blive informeret når optagelsen starter. Sådanne optagelser vil dog udelukkende blive brugt til dokumentation og undersøgelsesformål af hændelsen, og optagelsen vil ikke blive brugt yderligere af andre årsager. Du kan kontakte os for at få oplysninger om behandlingen af dine data i denne sammenhæng.

 

Hvor længe gemmes dataene? 
Telefonsamtaler opbevares i 30 dage. 

Du kan altid trække dit samtykke tilbage ved at sende en e-mail til klage@vippsmobilepay.com. Ved tilbagetrækning af samtykke slettes samtalen permanent.   

Hvis en samtale er relevant for retstvist(er) eller sikkerhedshændelse(r), slettes samtalen først, når sagen/sagerne eller hændelsen/hændelserne er endeligt afgjort i overensstemmelse med gældende forældelsesregler, jf. Artikel 6, stk. 1, litra f), "legitim interesse" i GDPR. 

Dine rettigheder 
Du kan altid håndhæve dine rettigheder, der er defineret i afsnit 3. Dine rettigheder hvor du kan blive informeret om samtalerne, få adgang til kopi af dine data, anmode om sletning af dine data eller gøre indsigelse mod processen baseret på legitim interesse.  

Hvis du eller kundeservicemedarbejderen udøver rettighederne i henhold til GDPR, f.eks. ved at anmode om adgang til en optaget telefonsamtale (før den automatisk slettes), gennemgår og gemmer vi optagelsen i det omfang, det er nødvendigt for at sikre dokumentation for overholdelse af vores forpligtelser og/eller for at behandle eventuelle relaterede klager. 
  
På hvilket behandlingsgrundlag? 
Dit samtykke, og hvis kommunikationen bliver et sikkerhedsspørgsmål, kan opkald blive optaget baseret på legitim interesse. 

 

2.4 Til Markedsføringsaktiviteter


Grundlæggende segmentering
Vi foretager grundlæggende segmentering for at give dig relevante anbefalinger og tilbud. Til dette formål behandler vi følgende data:

  • Alder
  • Køn (baseret på dit CPR-nummer)
  • Geografisk område (baseret på postnummer)
  • Brug af vores produkter og tjenester (f.eks. om du har visse produkter aktiveret eller ej, eller de varer, du har tilføjet til din ønskeliste)

 

På hvilket behandlingsgrundlag? 

Vores legitime interesse. Du kan gøre indsigelse mod det, se afsnit 3.6. 

 

Personliggjort markedsføring
Hvis du giver samtykke til det, vil vi personliggøre vores markedsføring på tværs af vores app og kanaler som e-mail, SMS eller push-beskeder. Formålet er at give dig de mest relevante og skræddersyede tilbud, anbefalinger og rabatter fra os og tredjeparter.

Personliggjort markedsføring er baseret på analyse af følgende oplysninger om dig:

  • Transaktioner og køb (alle transaktioner inklusive dine kvitteringer og kurvoplysninger, når de er tilgængelige)
  • Profildetaljer (såsom dit navn, adresse og de kort, du har tilføjet)
  • Din brug af  MobilePay-produkter og tjenester (såsom hvordan, hvornår og hvor ofte du bruger dem)
  • Din brug af appen (såsom besøgte sider i appen, app-indstillinger, f.eks. sprog osv.)

 

Markedsføring via e-mail, SMS og push-beskeder
Hvis du giver samtykke, kan vi sende dig forslag og tilbud via e-mail, SMS eller push-beskeder. For dette behandler vi:

  • Kontaktinformation (navn, telefonnummer og e-mail)

På hvilket behandlingsgrundlag? 
Dit samtykke.


Bemærk:
Du kan se en oversigt over dine samtykker til markedsføringsaktiviteter i appen under Profil > Indstillinger. Du kan til enhver tid trække dit samtykke tilbage. Bemærk, at det kan tage noget tid for os teknisk at gennemføre tilbagekaldelsen af samtykket på grund af systemopdateringsfrekvensen.

 

2.5 At teste og udvikle vores produkter, tjenester og til statistiske formål
Intern udvikling af vores services samt test
MobilePay behandler personoplysninger til serviceudvikling, vedligeholdelse og for at forbedre brugeroplevelsen. For at gøre dette analyserer vi, hvordan vores produkter og tjenester bruges. Til denne type behandling identificerer vi ikke slutbrugerne, men bruger aggregerede, pseudonymiserede eller anonymiserede data. Følgende oplysninger kan behandles for at generere sådanne analyser:

  • Demografiske data (alder, køn, geografisk område)
  • Hvilke MobilePay-tjenester/produkter du bruger
  • Tekniske data (kunde-id, cookies, brugeragent mv.)
  • Brugsdata (visninger i appen, tid og klik på vores platforme, søgehistorik, logins og logout)
  • Aggregerede eller pseudonymiserede transaktionsdata
  • Profiloplysninger (antal betalingskort og bankkonti)
  • Brug af tilgængelighedsfunktioner

På hvilket behandlingsgrundlag?
Vores legitime interesse.

 

Statistikker
Vi behandler ovenstående oplysninger yderligere for at udvikle brugerundersøgelser, brugeranalyser, markedsanalyser og rapporter baseret på brugsmønstre og demografi. Vi bruger statistiske data til at gruppere brugere i lignende brugsmønstre, som hjælper os med at forstå, hvordan vores tjenester bruges. Resultaterne kan ikke kombineres tilbage til dig, da vi bruger aggregerede data til dette formål, medmindre du giver dit samtykke. I nogle situationer videresender vi resultaterne af analyserne til forretninger, der bruger MobilePay. Disse oplysninger kan ikke linkes tilbage til dig. 

 

På hvilket behandlingsgrundlag?
Vores legitime interesse.

Deling af statistik med offentlige myndigheder
MobilePay deler aggregeret statistik med visse samarbejdspartnere, såsom banker og Danmarks Statistik.

 

Hvad tillader os at gøre dette?
Vores legitime interesse. Retsgrundlaget for Danmarks Statistik er vores retlige forpligtelse.

 

2.6 Brug af databehandlere
MobilePay bruger flere leverandører, som behandler personoplysninger på vores vegne (“databehandlere”). I disse tilfælde indgår MobilePay en databehandleraftale med leverandøren for at sikre, at behandlingen udføres i overensstemmelse med GDPR. Relevante databehandlere vi bruger er:

  • Cloud-tjenesteudbydere (Microsoft Azure, Salesforce, Splunk, Mixpanel, Slack, Puzzel, Signant, Link Mobility, Twilio Sendgrid, Jobylon)
  • Softwareudbydere (Microsoft 365)
  • Tjenesteudbydere (Nets, TietoEvry, DNB, Danske Bank, Adyen)
  • Konsulentfirmaer
  • Banker

Når vi overfører personoplysninger uden for Den Europæiske Union (EU) eller Det Europæiske Økonomiske Samarbejdsområde (EØS)
I nogle tilfælde kan MobilePay overføre personoplysninger til databehandlere i lande uden for EU/EØS. Sådanne overførsler kan kun foretages, hvis databehandleren har givet sikkerhed for, at dit privatliv og dine rettigheder er beskyttet. Dette kan være et overførselsgrundlag godkendt af Europa-Kommissionen, f.eks. til et godkendt land, gennem standardaftaler eller gennem gyldige bindende virksomhedsregler. I særlige situationer kan et andet gyldigt overdragelsesgrundlag, såsom aftale eller samtykke, anvendes, hvis beskyttelsesniveauet svarer til niveauet i EU/EØS.

 

Husk: Som dansk MobilePay-bruger kan du bruge MobilePay i butikker i Grønland. I sådanne tilfælde vil data som beskrevet i punkt 1.3 Når du sender penge til forretninger (MyShop) blive overført til den relevante forretning i Grønland.

 

2.7 Sikkerhed af personlige data
Informationssikkerhed er grundlæggende for at levere sikre og enkle løsninger. Gennem effektive sikkerhedsforanstaltninger og processer sikrer vi i MobilePay, at dine personoplysninger er beskyttet mod uautoriseret adgang og ændringer. Til dette har vi implementeret tiltag som:

  • Identitets- og adgangsstyring
  • Sikker softwareudvikling og sikkerhedstest
  • Kryptering
  • Netværkssikkerhed
  • Sikkerhedsovervågning og hændelseshåndtering
  • Sikkerhedstræning og vidensdeling blandt medarbejdere
  • Sikkerhedskrav og opfølgning af databehandlere og leverandører

Sikkerhedsforanstaltninger implementeres, overvåges og forbedres løbende baseret på en risikobaseret tilgang for at sikre, at personoplysninger er tilstrækkeligt beskyttet over tid.

 

2.8 Opbevaring af dine oplysninger
Personoplysninger vil ikke blive opbevaret længere end nødvendigt og i henhold til følgende regler:

  • Hovedreglen er, at vi opbevarer personoplysninger, så længe du har et aktivt kundeforhold med os. 
  • Når du opsiger dit kundeforhold, vil visse oplysninger blive opbevaret af MobilePay i yderligere 5 eller 10 år i overensstemmelse med gældende lov (bl.a. norsk hvidvasklov og dansk regnskabslov)
  • Personoplysninger, som vi behandler på baggrund af dit samtykke, vil blive slettet, når du trækker dit samtykke tilbage, medmindre der er et andet juridisk grundlag for yderligere behandling.
  • I nogle situationer kan vi have en legitim interesse i at opbevare oplysningerne i en længere periode f.eks. til backup-formål.

2.9 Roller og ansvar mellem MobilePay og forretninger
MobilePay og forretninger er uafhængige dataansvarlige for de fleste af vores tjenester. MobilePay har en aftale med alle vores slutbrugere. Det betyder, at MobilePay er ansvarlig for egne behandlingsaktiviteter af personoplysninger, der er nødvendige for at levere betalingsløsningerne. Tilsvarende har forretninger deres egne aftaler med deres kunder, og er selv ansvarlige for deres egne behandlingsaktiviteter af personoplysninger for at kunne levere deres ydelser f.eks. for at kunne gennemføre et salg. Vi indgår ikke databehandleraftaler i de situationer, hvor MobilePay og forretningen er uafhængige dataansvarlige.

 

3. Dine rettigheder

Hvis du ønsker at udøve dine rettigheder, kan du sende din anmodning til vores Data Protection Officer eller Privacy Team på privacy@vippsmobilepay.com.

 

3.1 Retten til indsigt
Du har ret til at få indsigt i de oplysninger, vi behandler om dig. Husk, at du kan finde de fleste af disse oplysninger om dig i din profil og på din aktivitetsliste i MobilePay-appen.

 

 3.2 Retten til berigtigelse
Du har ret til at kræve urigtige oplysninger om dig rettet. Du kan ændre din e-mail, adresse, billede, konto og kortoplysninger i appen. I andre tilfælde kan du sende os en e-mail.

 

 3.3 Retten til sletning (retten til at blive glemt)
Du har ret til at kræve at få slettet oplysninger om dig, hvis MobilePay ikke har behandlingsgrundlag til at behandle eller opbevare dem yderligere.

 

3.4 Retten til at trække dit samtykke tilbage
Du kan til enhver tid trække dine samtykker tilbage.

  • Hvis du har delt dine oplysninger i MobilePay med forretninger, kan du trække dit samtykke tilbage under: Profil > Personlige oplysninger > Virksomheder med adgang og browsere, der husker dig.
  • Marketing: under Profil > Indstillinger
  • Indstillinger på din telefon: under indstillinger på din telefon

Indstillinger i appen: under Profil > Indstillinger eller Profil > Konti og kort

3.5 Retten til information
Du har ret til at blive informeret om, hvordan vi behandler dine personoplysninger. Det gør vi i denne erklæring om beskyttelse af personlige oplysninger, i vores vilkår og betingelser for privatbrugere samt erhvervsdrivende samt i tilfælde hvor vi indhenter samtykke.

 

3.6 Retten til indsigelse 
Hvis vi behandler oplysninger om dig ud fra vores legitime interesse, har du ret til at gøre indsigelse mod vores behandling af oplysninger om dig. Det kan for eksempel være til analyseformål eller til at indsamling af personoplysninger på tværs af vores tjenester.

 

3.7 Retten til begrænsning 
I særlige situationer har du ret til at anmode om en begrænsning af behandlingen af personoplysninger.

 

3.8 Retten til dataportabilitet
Du har ret til at få dine data tilsendt i et maskinlæsbart format til en anden dataansvarlig.

 

3.9 Retten til at klage
Du har ret til at klage til det norske datatilsyn på P.O. Box 458 Sentrum NO-0105 Oslo eller til en datatilsynsmyndighed i nærheden af dig.

 

Ændringer i denne erklæring om beskyttelse af personlige oplysninger
MobilePay arbejder løbende på at forbedre og udvikle vores tjenester, hvorfor denne erklæring om beskyttelse af personlige oplysninger kan ændres. Nogle kan henvise til denne type erklæring som en privatlivspolitik. MobilePay kan ændre erklæringen i tilfælde af ændringer i loven, i vores tjenester eller ændringer i vores egen praksis for behandlingen af personoplysninger. Hvis MobilePay foretager større ændringer, der kan påvirke dit privatliv eller rettigheder, får du besked i appen eller via e-mail. 

 

Version 1.1. Opdateret: 18.06.2024