Integritetspolicy
Ansvarsfull hantering av dina personuppgifter är av största vikt för Värdesten. Vi behandlar information transparent, för definierade ändamål och i enlighet med gällande lagstiftning – särskilt GDPR. I denna policy förklarar vi vilka uppgifter vi samlar in, varför vi använder dem, hur länge vi lagrar dem och hur vi skyddar dem.
1. Ansvarig person
Den ansvariga enheten för dina personuppgifter i enlighet med GDPR är operatören av Värdesten:s webbplats och plattform. Relevanta kontaktuppgifter och mer information hittar du i sidans impressum. Vid frågor om dataskydd kan du kontakta vår dataskyddsombud.
2. Insamlade uppgifter
Vi samlar in och behandlar endast de uppgifter som krävs för att tillhandahålla våra tjänster, uppfylla rättsliga skyldigheter och för en säker drift av plattformen. Dessa inkluderar särskilt:
- Identitetsuppgifter: förnamn och efternamn, födelsedatum (för ålders- och identitetskontroll).
- Kontaktuppgifter: e-postadress, telefonnummer (valfritt), bosättningsland och eventuellt adress.
- Konto- och transaktionsinformation: betalningsuppgifter, insättningar och uttag, transaktionshistorik.
- Tekniska och användningsdata: IP-adress, webbläsartyp, enhetsinformation, åtkomsttider, loggfiler.
- Verifieringsdokument: id-handlingar, adressbevis eller andra handlingar för KYC/AML-kontroller (endast om lagstadgat).
Särskilda kategorier av personuppgifter (t.ex. hälsodata eller religiös övertygelse) samlas normalt inte in, såvida det inte uttryckligen krävs enligt lag eller sker med ditt uttryckliga samtycke.
3. Insamlingsmetoder
Dina uppgifter samlas in via olika säkra kanaler:
- Direkt från dig: till exempel vid registrering, uppdatering av din profil, inlämning av verifieringsdokument eller användning av kontaktformuläret.
- Automatiskt: t.ex. via cookies, serverloggar, analystverktyg och enhetsinformation under användning av plattformen.
- Via tredje part: såsom betalningsleverantörer (för insättningar och uttag), identitetskontrolltjänster (KYC/AML) eller – med ditt samtycke – social login-tjänster.
4. Behandlingsändamål
Vi behandlar dina personuppgifter endast för tydliga och legitima ändamål:
- Upprättande, förvaltning och tillhandahållande av ditt användarkonto och plattformens funktioner.
- Utförande och säkring av betalningsprocesser (insättningar och uttag).
- Personlig kundsupport och hantering av dina förfrågningar.
- Uppfyllande av lagliga och regulatoriska skyldigheter (t.ex. KYC-, AML- och skattekrav).
- Säkring av IT-säkerhet och skydd mot bedrägerier, missbruk och attacker.
- Optimera användarupplevelsen och vidareutveckla plattformen.
- Marknadsförings- och informationssyften – endast baserat på ditt uttryckliga samtycke.
5. Rättsliga grunder för behandlingen
- Uppfyllande av ett avtal eller förkontraktuella åtgärder (art. 6.1 lit. b GDPR).
- Uppfyllande av rättsliga skyldigheter (art. 6.1 lit. c GDPR), t.ex. i samband med penningtvättsbekämpning.
- Skydd av berättigade intressen (art. 6.1 lit. f GDPR), t.ex. för att säkerställa plattformens stabilitet och säkerhet.
- Ditt uttryckliga samtycke (art. 6.1 lit. a GDPR), till exempel för marknadsföring eller valfria tilläggsfunktioner.
6. Uppgiftsöverföring
Dina uppgifter delas endast när det är nödvändigt och enbart med noggrant utvalda partner:
- Betalningstjänstleverantörer och banker för hantering av insättningar och uttag.
- Specialiserade leverantörer för genomförande av KYC/AML-kontroller.
- IT- och molnleverantörer som vi har ingått personuppgiftsbiträdesavtal med.
- Analys- och säkerhetsverktyg som – i den mån det är möjligt – arbetar med anonymiserade eller pseudonymiserade uppgifter.
- Externa rådgivare (t.ex. jurister, skatterådgivare) inom ramen för lagstadgade skyldigheter.
- Myndigheter eller domstolar när det finns ett lagstadgat krav eller när rättigheter måste verkställas.
Dina personuppgifter överförs inte eller säljs till tredje part för kommersiella ändamål.
7. Internationella dataöverföringar
I vissa fall använder vi leverantörer (t.ex. moln- eller analystjänster) utanför Europeiska ekonomiska områdets gränser. I sådana fall vidtar vi lämpliga skyddsåtgärder, som EU-standardavtalsklausuler, bindande företagsregler eller besked om lämplighet från Europeiska kommissionen, för att säkerställa en tillräcklig dataskyddsnivå.
8. Datasäkerhet
För att skydda dina uppgifter vidtar vi omfattande tekniska och organisatoriska åtgärder:
- Krypterad dataöverföring med aktuella protokoll (t.ex. TLS 1.3+).
- Stark kryptering av känsliga uppgifter i vila (t.ex. AES-256).
- Regelbundna säkerhetsgranskningar, penetrationstester och granskningar av oberoende specialister.
- Kontinuerlig övervakning av systemen för misstänkt aktivitet och attackförsök.
- Strikta åtkomstbegränsningar och rollbaserade behörigheter inom teamet.
- Förvaring av kundmedel på separata konton hos reglerade partnerinstitut.
Ett absolut skydd mot alla risker kan inte garanteras tekniskt, men vi minskar sådana risker till en mycket låg nivå med våra åtgärder.
9. Lagringstid
Vi lagrar dina uppgifter endast så länge det är nödvändigt för de angivna ändamålen eller enligt lagkrav:
- Under den aktiva användningen av ditt konto och under den kontraktsmässiga relationen.
- Efter kontostängning under den lagstadgade perioden (t.ex. 5–10 år för skattemässiga och regulatoriska ändamål).
- För samtyckesbaserad behandling (t.ex. marknadsföring) tills du återkallar ditt samtycke.
När uppgifterna inte längre behövs raderar vi dem säkert eller anonymiserar dem.
10. Dina rättigheter som registrerad
När det gäller dina personuppgifter har du omfattande rättigheter. Särskilt kan du:
- Begär information om vilka uppgifter vi lagrar om dig.
- Begär rättelse av felaktiga uppgifter eller komplettering av ofullständiga uppgifter.
- Begär radering av dina uppgifter, om inte lagstadgade lagringskrav föreligger.
- Begär begränsning av behandlingen i vissa fall.
- Få dina uppgifter i ett strukturerat, vanligt förekommande och maskinläsbart format (rätt till dataportabilitet).
- Återkalla givna samtycken när som helst med verkan för framtiden.
- Lämna in ett klagomål till en behörig dataskyddsmyndighet.
11. Cookies och liknande tekniker
Vi använder cookies och liknande tekniker för att säkerställa plattformens funktionalitet, analysera användning och optimera upplevelsen. Nödvändiga cookies är alltid aktiva, medan analytiska och marknadsföringscookies kräver ditt förhandsmedgivande. Ytterligare detaljer finns i vår cookiepolicy.
12. Ändringar av denna integritetspolicy
Vi kan uppdatera denna policy då och då – exempelvis på grund av lagändringar, myndighetskrav eller nya funktioner. Den uppdaterade versionen finns alltid tillgänglig på webbplatsen. Vi informerar dig om relevanta ändringar via e-post eller direkt på plattformen.
13. Kontakt för dataskyddsfrågor
Om du har frågor om dataskydd, denna policy eller utövandet av dina rättigheter, kontakta oss via e-post på [email protected] eller via webbplatsens kontaktformulär. Vår dataskyddsombud kommer att granska din förfrågan och besvara den inom rimlig tid.
Genom att använda Värdesten bekräftar du att du har läst denna integritetspolicy och godkänt dess innehåll.
Tack för ditt förtroende. Skyddet av dina uppgifter och din integritet är och förblir en central prioritet för oss.