Fortrolighedspolitik (Overholder EU's GDPR)
Seneste opdatering:
1. Indledning
Velkommen til Zento (»vi«, ›os‹, »vores«). Vi forpligter os til at beskytte dine personoplysninger og respektere dit privatliv. Denne privatlivspolitik forklarer, hvordan Zento A/S og EPMAP Limited indsamler, bruger, videregiver og beskytter dine personoplysninger, når du bruger vores hjemmeside, Zento-platformen eller andre tjenester, der er tilgængelige via denne.
Denne privatlivspolitik gælder i tillæg til eventuelle produktspecifikke privatlivsmeddelelser eller databehandlingsaftaler (»DPA«), som vi leverer til dig. I tilfælde af uoverensstemmelse har den mere specifikke politik eller aftale forrang.
Læs denne privatlivspolitik omhyggeligt, så du forstår, hvordan og hvorfor vi bruger dine personlige data.
2. Dataansvarlig(e)
ZENTO A/S
Rolle: Dataansvarlig
Formål: Personoplysninger, der behandles, når du bruger Zento-webstedet, platformskonti, marketing, kundesupport, onboarding og ikke-finansielle tjenester.
EPMAP Limited
Rolle: Dataansvarlig for finansielle tjenester
Formål: Alle personoplysninger, der behandles, når du bruger finansielle produkter eller betalingstjenester, der er tilgængelige via Zento-platformen.
EPMAP Limiteds fortrolighedserklæring findes her:
(Link-pladsholder; du skal erstatte URL'en med et internt link i stedet for en rå URL)
Når du bruger en tjeneste, hvor du bestemmer formålet med og midlerne til behandlingen (f.eks. når du leverer medarbejder- eller kundedata), er du dataansvarlig, og Zento A/S fungerer som din databehandler. I disse tilfælde skal du indgå en databehandlingsaftale (DPA) med os.
3. Når vi fungerer som databehandler
Zento A/S fungerer kun som databehandler, når vi behandler personoplysninger på vegne af en erhvervskunde (f.eks. medarbejder- eller slutkundedata, som du uploader eller overfører via platformen).
I sådanne tilfælde:
- Behandler vi kun data i henhold til dine skriftlige instrukser
- Underskriver og overholder vi en databehandlingsaftale (DPA)
- Implementerer passende tekniske og organisatoriske sikkerhedsforanstaltninger
- Hjælper dig med at opfylde dine GDPR-forpligtelser over for de registrerede
- Kun anvender underdatabehandlere med din tilladelse
4. Personoplysninger, vi indsamler
Vi kan indsamle og behandle følgende kategorier af personoplysninger afhængigt af, hvordan du bruger vores tjenester:
4.1 Identitets- og kontaktoplysninger
- Navn, bopæls- og forretningsadresse
- E-mailadresse, telefonnummer
- Kontaktpræferencer Formål: Oprettelse af konto, kommunikation, kundeservice, kontraktmæssige forpligtelser.
4.2 Finansielle data og transaktionsdata
- Betalingskortdata
- Kontonumre
- Transaktionshistorik
- Betalingsinstrukser Formål: Levering af finansielle tjenester, behandling af betalinger, forebyggelse af svig, overholdelse af lovgivning.
4.3 Kontraktdata
- Produkter eller tjenester, du har købt eller abonneret på
- Registreringer af aftaler Formål: Kontraktopfyldelse, fakturering, kontoadministration.
4.4 Tekniske data og brugsdata
- IP-adresse og omtrentlig placering
- Logfiler, browsertype, enhedsidentifikatorer
- Aktivitet på Zento-platformen Formål: Drift af tjenester, sikkerhed, analyse, webstedsydelse.
4.5 Adfærdsdata
- Interaktion med produkter, funktioner og værktøjer
- Mønstre for brug af tjenester Formål: Forbedring af brugeroplevelsen, produktudvikling.
4.6 Dokumentationsdata
- Identitetsdokumenter (pas, ID-kort, kørekort)
- Dokumenter til adresseverifikation Formål: Bekæmpelse af hvidvaskning af penge (AML), KYC, forebyggelse af svindel, overholdelse af lovgivning.
4.7 Særlige kategorier af data (behandles kun, når det er strengt nødvendigt)
Vi må kun behandle følgende, når det er påkrævet og tilladt i henhold til loven:
- Biometriske data (f.eks. identitetsbekræftende fotografier)
- Data, der afslører race eller etnisk oprindelse (hvor det kræves af lovgivningen eller til rapportering)
- Sundhedsdata (f.eks. tilgængelighedsbehov) Formål: Overholdelse af lovgivning, forebyggelse af svig, kundesupport.
4.8 Data leveret af dig om andre
Når du leverer personlige data om medarbejdere, kunder eller andre tredjeparter, bekræfter du, at du har et lovligt grundlag for at gøre dette. Vi behandler disse data udelukkende som din databehandler.
4.9 Tredjepartsdatakilder
Vi kan modtage data fra:
- Partnere til identitetsverifikation
- Betalingsudbydere
- Databaser om svig og AML (f.eks. CIFAS eller tilsvarende)
- Offentlige registre (Companies House, virksomhedsregistre)
5. Hvordan vi indsamler dine data
Vi indsamler data gennem:
- Direkte interaktioner: oprettelse af konto, onboarding, kontaktformularer, e-mails, opkald, kundesupport
- Automatiserede teknologier: cookies, logfiler, sporingsteknologier
- Tredjepartspartnere: verifikationsudbydere, betalingsbehandlere, analysetjenester
- Offentlige kilder: offentlige og virksomhedsregistre
Cookieoplysninger findes i vores cookiepolitik.
6. Hvordan vi bruger dine data (retsgrundlag)
Vi behandler dine personoplysninger i overensstemmelse med EU-forordning 2016/679 fra Europa-Parlamentet og Rådet af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (generel forordning om databeskyttelse):
6.1 For at opfylde en kontrakt (art. 6, stk. 1, litra b))
- Oprette og administrere brugerkonti
- Give adgang til Zento-tjenester
- Behandle betalinger og transaktioner
- Yde kundesupport
6.2 For at overholde juridiske forpligtelser (art. 6, stk. 1, litra c))
- Bekæmpelse af hvidvaskning af penge (AML) og KYC-kontrol
- Skatte- og regnskabskrav
- Regulatoriske rapporteringsforpligtelser
- Forebyggelse af svig og risikostyring
6.3 Vores legitime interesser (art. 6, stk. 1, litra f))
- Forbedre vores tjenester
- Forebygge misbrug eller svig
- Sikre vores platform
- Udføre analyser og forretningsplanlægning
- Levere marketingkommunikation (hvor loven tillader det)
6.4 Baseret på dit samtykke (art. 6, stk. 1, litra a))
- Marketingkommunikation (e-mail/SMS)
- Ikke-væsentlige cookies
- Visse typer profilering
- Hvor det er lovpligtigt at behandle særlige kategorier af data
Du kan til enhver tid trække dit samtykke tilbage. Kontakt os på admin@zento.com, hvis du ønsker at gøre dette.
7. Hvem vi deler dine data med
Vi deler kun data, hvor det er nødvendigt og tilladt. Data kan deles med:
- EPMAP Limited (dataansvarlig for finansielle tjenester)
- Zento A/S-koncernens selskaber
- Identitetsverificeringsudbydere (f.eks. Flagright, Ondato)
- Cloud-hosting- og IT-serviceudbydere
- Betalingsformidlere og bankpartnere
- Tilsynsmyndigheder og retshåndhævende myndigheder (hvor det er lovpligtigt)
Vi sælger ikke personoplysninger, og vi deler ikke data med uafhængige tredjeparter til deres egne markedsføringsformål.
8. Lagring, behandling og opbevaring af data
Vi lagrer og behandler data inden for EØS.
Vi opbevarer kun personoplysninger, så længe det er nødvendigt til de formål, der er angivet i denne politik, herunder:
- 8 år for finansielle og transaktionsoplysninger (AML og lovgivningsmæssige krav) efter afslutningen af forretningsforholdet
- Længere, hvis det er nødvendigt i forbindelse med juridiske krav, tvister, overholdelse eller undersøgelser
- Visse oplysninger kan anonymiseres og opbevares til analyse
Når data ikke længere er nødvendige, slettes eller anonymiseres de på sikker vis.
9. Cookies
Vi bruger:
- Strengt nødvendige cookies
- Funktionelle cookies
- Præstations-/analysecookies
- Målrettede/reklamecookies
Du kan administrere cookies via din browser eller vores cookie-samtykkelsesværktøj. Ikke-væsentlige cookies kræver dit samtykke.
Se vores cookiepolitik for detaljer.
10. Dine rettigheder i henhold til GDPR
Du har følgende rettigheder i henhold til EU-lovgivningen:
- Ret til at blive informeret
- Ret til adgang (anmodning om adgang til data)
- Ret til berigtigelse
- Ret til sletning (»ret til at blive glemt«)
- Ret til at begrænse behandlingen
- Ret til at gøre indsigelse
- Ret til dataportabilitet
- Ret til at trække samtykke tilbage
- Ret til ikke at være genstand for automatiske beslutninger (hvor det er relevant)
For at udøve dine rettigheder skal du kontakte: admin@zento.app
Vi kan anmode om identitetsbevis for at verificere din anmodning.
Vi svarer inden for en måned, som kan forlænges med to måneder for komplekse anmodninger.
11. Klager
Hvis du ikke er tilfreds med vores håndtering af dine data efter at have kontaktet os på admin@zento.app, kan du kontakte din lokale EU-tilsynsmyndighed.
En liste over myndigheder er tilgængelig via Europa-Kommissionens websted.
12. Hold dine data korrekte
Hold dine oplysninger opdaterede ved at opdatere dine kontooplysninger eller kontakte os på admin@zento.app.
13. Ændringer til denne privatlivspolitik
Vi kan opdatere denne privatlivspolitik for at overholde gældende love eller afspejle ændringer i vores tjenester. Opdateringer vil blive offentliggjort på denne webside.