Zensums personvernerklæring

Behandlingsansvarlig er Zensum AB, org.nr. 556953-5742, Eriksbergsgatan 31, 114 30 Stockholm. Zensum AS er en del av Zensum AB («Zensum») og er en finansagent til banker som står under Finanstilsynet og Datatilsynets tilsyn. Zensum setter ditt personvern høyt, og etterstreber også et høyt nivå når det gjelder beskyttelse av dine personopplysninger. Denne personvernpolicyen forklarer hvordan Zensum samler inn og bruker personopplysningene dine. Den beskriver også dine rettigheter overfor oss og hvordan du kan gjøre dine rettigheter gjeldende. Det er viktig at du setter deg inn i og forstår personvernpolicyen, og føler deg trygg på vår behandling av dine personopplysninger. Du er alltid velkommen til å kontakte oss ved eventuelle spørsmål. 

Du har rett til å innvende mot vår behandling av personopplysninger i visse tilfeller, les mer under hvert formål. Det er viktig at du leser og forstår personvernerklæring vår før du bruker tjenestene våre.

Sentrale begreper

En personopplysning er en opplysning som direkte eller indirekte sammen med andre opplysninger kan knyttes til en fysisk person som er i live. Eksempler på personopplysninger er navn, adresse, telefonnummer, personnummer og e-postadresse. Opplysninger om IP-nummer og din brukeratferd når du surfer på nettsiden vår kan også utgjøre personopplysninger. 

Behandling av personopplysninger er alt som skjer med personopplysningene. Hver handling som utføres ved hjelp av personopplysninger utgjør en behandling – uavhengig av om den utføres automatisert eller ikke. Eksempler på vanlige behandlinger er innsamling, registrering, organisering, strukturering, lagring, bearbeiding, overføring og sletting. 

Behandlingsansvarlig er den som alene, eller sammen med en annen, bestemmer formål og middel for behandlingen av personopplysningene, og som har ansvaret for at denne behandlingen skjer i samsvar med gjeldende lovgivning.

Hvilken informasjon samler vi inn om deg, og hvorfor?

Hvordan behandler vi personopplysningene dine?

Vi bruker IT-systemer for å beskytte konfidensialiteten, personvernet og tilgangen til personopplysninger. Vi har gjort spesielle sikkerhetstiltak for å beskytte personopplysningene dine mot ulovlig eller uegnet behandling (som ulovlig tilgang, tap, ødeleggelse eller skade). Kun de personene som faktisk trenger å behandle personopplysningene dine for at vi skal kunne oppfylle våre oppgitte formål har tilgang til dem.

For å kunne drive virksomheten vår og tilby tjenestene våre til deg som kunde eller potensiell kunde, deles opplysningene dine med leverandører av IT-tjenester. Vi streber alltid etter at dine personopplysninger skal behandles innenfor EU/EØS. Informasjonen kan likevel i enkelte situasjoner bli overført til – og behandles i – land utenfor EU/EØS av en annen leverandør eller underleverandør. Ettersom Zensum er fast bestemt på alltid å beskytte personopplysningene dine, kommer Zensum til å foreta alle rimelige lovlige, tekniske og organisatoriske handlinger for å sikre at dine personopplysninger håndteres trygt og med et adekvat beskyttelsesnivå sammenlignet med, og på samme nivå som, den beskyttelsen som tilbys innenfor EU/EØS, og at alle våre egne og leverandørers IT-systemer finnes innenfor EU/EØS. Vi gjør alle rimelige lovlige, tekniske og organisatoriske handlinger for å sikre at beskyttelsesnivået er det samme for både interne og eksterne IT-systemer.

Under støtte og vedlikehold av systemet, kan vi likevel være tvungne til å overføre informasjonen til et land utenfor EU/EØS – f.eks. hvis vi deler personopplysningene dine med en databehandler som, enten selv eller gjennom en underleverandør, er etablert eller lagrer informasjon i et land utenfor EU/EØS. Assistenten får i disse tilfeller kun tilgang til den informasjonen som er relevant for formålet (f.eks. loggfiler). I disse tilfellene har vi inngått såkalte databehandleravtaler som gjør det mulig for oss å ha kontroll over informasjonstilgangen vår.

Hvilke rettigheter har du som registrert?

Som registrert har du visse rettigheter under personvernforordningen GDPR (general data protection regulation) som vi synes du skal kjenne til.

Du har rett til å komme med innvendinger mot visse typer behandling. Du har alltid rett til å slippe markedsføring, og å komme med innvendinger mot all behandling av personopplysninger som bygger på en interesseavveining. Dersom du kommer med innvendinger mot direktemarkedsføring, kommer vi til å slutte med behandling av personopplysningene dine til dette formålet. Du har også rett til å tilbakekalle et samtykke, noe som innebærer at vi slutter med behandling til de formålene som du har gitt samtykke til tidligere.

Rett til begrensning. Du har rett til å be om at vår behandling av dine personopplysninger begrenses. Dersom du bestrider at personopplysningene vi behandler er korrekte, kan du begjære en begrenset behandling i den tiden vi trenger for å kontrollere hvorvidt personopplysningeneer korrekte. Dersom du derimot trenger opplysningene, for eksempel til juridiske krav, kan du også begjære at vi ikke sletter opplysningene dine i løpet av den tiden som er nødvendig.

Rett til sletting. Du har i enkelte tilfeller rett til å få personopplysningene dine slettet, f.eks. dersom personopplysningene ikke lenger er nødvendige for de formål de samles inn til. Vær oppmerksom på at Zensum i enkelte tilfeller ifølge loven må lagre bestemt informasjon, dermed ikke kan slette all informasjon.

Rett til insyn. Vi er alltid åpne og transparente om hvordan vi behandler personopplysningene dine, og hvis du vil ha dypere innsikt i hvilke personopplysninger vi behandler om akkurat deg kan du be om å få tilgang til opplysningene.

Rett til retting. Du har rett til å få feilaktige personopplysninger om deg rettet uten unødvendige forsinkelser. Du kan også ha rett til å komplettere ufullstendige personopplysninger.

Rett til dataportabilitet. Dersom vår rett til å behandle dine personopplysninger enten bygger på ditt samtykke eller fullførelse av en avtale med deg, har du rett til å be om å få de opplysningene som berører deg og som du har gitt oss overført til en annen behandlingsansvarlig (såkalt dataportabilitet). En forutsetning for dataportabilitet er at overføringen er teknisk mulig og kan skje automatisk.

Du utøver dine rettigheter ved å kontakte oss. Send oss en melding på personopplysninger@zensum.no, så hjelper vi deg med dine spørsmål eller rettigheter angående personopplysninger og personvern.

Hva er cookies og hvordan bruker vi dem?

Cookies, eller informasjonskapsler, er små tekstfiler som består av bokstaver og sifre som sendes fra nettserveren vår og lagres i nettleseren eller på enheten din.

På Zensum.no bruker vi følgende cookies:

• Øktavhengig cookie (en midlertidig cookie som slettes når du lukker nettleseren eller enheten din).
• Fast cookie (cookies som ligger igjen på datamaskinen din til du fjerner dem eller de utløper).
• Førstepartscookie (cookies som settes av nettstedet du besøker).
• Tredjepartscookie (cookies som settes av en tredjeparts nettside).

Noen av tjenestene våre bruker cookies for å fungere korrekt, mens andre forbedrer tjenestene for deg.Vi bruker cookies for overordnet analytisk informasjon om din bruk av våre tjenester, men også for å lagre preferanser i funksjonelle innstillinger som språk og andre opplysninger.

Cookies vibruker forbedrer som regel de tjenestene vi tilbyr, og informasjonen i encookie lagres på enheten din via nettleseren din. Cookies inneholder kuninformasjon om nettleseren din og de aktivitetene som har skjedd gjennomnettleseren.   

Styr bruken av cookies
Du kan håndtere cookies i nettleseren din, enten gjennom å fjerne eksisterende cookies eller gjennom å forhindre at nye cookies blir lagret. Noen nettlesere tilbyr også en såkalt inkognito-modus som forhindrer at cookies blir lagret under en bestemt nettleserøkt. Se hjelpeavsnittet i nettleseren din for ytterligere informasjon. Du kan lese mer om cookies på nettsiden til Nasjonal Kommunikasjonsmyndighet.

Hvem kan vi dele informasjonen din med?

For å kunne tilby tjenestene våre, har vi flere underleverandører og samarbeidspartnere. Vi tar alle rimelige lovlige, tekniske og organisatoriske forholdsregler for å sikre at dine personopplysninger håndteres trygt og med et adekvat beskyttelsesnivå ved overføring til, eller deling med, slike utvalgte tredjeparter.

Databehandler. I de tilfellene det er nødvendig for at vi skal kunne tilby tjenestene våre, deler vi personopplysningene dine med bedrifter som er såkalte databehandler for oss. En databehandler er en bedrift som behandler informasjon for vår regning og etter våre instruksjoner. Vi har for eksempel databehandler som hjelper oss med diverse IT-tjenester. Vi har skriftlige avtaler med databehandler, der de garanterer sikkerheten for de personopplysningene som behandles, og forplikter seg til å følge våre sikkerhetskrav samt begrensninger og krav når det gjelder internasjonal overføring av personopplysninger

Bedrifter som er selvstendig behandlingsansvarlig. Vi deler også personopplysningene dine med noen bedrifter som er selvstendig behandlingsansvarlig. At foretaket er selvstendig behandlingsansvarlig, innebærer at det ikke er vi som styrer hvordan informasjonen som oppgis til bedriften skal behandles. Noen eksempler på selvstendige behandlingsansvarlige som vi deler personopplysningene dine med er de kredittgiverne vi samarbeider med og statlige myndigheter. Når personopplysningene dine deles med en bedrift som er selvstendig behandlingsansvarlig, gjelder denne bedriftens personvernspolicy og personopplysningshåndtering.

Kredittopplysningsforetak og lignende leverandører. Personopplysningene dine kan bli delt med kredittopplysningsforetak og leverandører av lignende tjenester med den hensikten å bedømme kredittverdigheten din når du søker om et lån formidlet av Zensum, og for å bekrefte din identitet og adresse.

Samarbeidende kredittgiver. Zensum kan dele opplysningene dine med samarbeidende kredittgivere med den hensikten å gi deg et så godt lånetilbud som mulig. En aktuell liste med samarbeidende kredittgivere som vi deler opplysningene dine med finner du her.

Myndigheter. Zensum kan måtte utlevere nødvendig informasjon til politiet, skattemyndighetene eller andre myndigheter dersom vi plikter å gjøre det etter loven. Et eksempel på lovfestet plikt kan være å gi informasjon for å motvirke hvitvasking og terrorfinansiering.

IT-tjenesteleverandører. For å kunne bedrive vår virksomhet og tilby våre tjenester til deg som kunde eller potensiell kunde, deles opplysningene dine med leverandører av IT-tjenester. Vi streber alltid etter at personopplysningene dine skal behandles innenfor EU/EØS. Informasjonen kan likevel i enkelte situasjoner overføres til – og behandles i – land utenfor EU/EØS av en annen leverandør eller underleverandør. Ettersom Zensum er fast bestemt på alltid å beskytte personopplysningene dine, kommer Zensum til å gjøre alle rimelige lovlige, tekniske og organisatoriske handlinger for å sikre at dine personopplysninger håndteres trygt og med et adekvat beskyttelsesnivå sammenlignet med, og på samme nivå som den beskyttelsen som tilbys innenfor EU/EØS, og at alle våre egne og leverandørers IT-systemer ligger innenfor EU/EØS. Vi gjør alle rimelige lovmessige, tekniske og organisatoriske handlinger for å sikre at beskyttelsesnivået er det samme for både interne og eksterne IT-systemer.

Hva innebærer det at Datatilsynet er tilsynsmyndighet?

Datatilsynet er ansvarlig for å overvåke at lovgivningen overholdes, og den som mener at en bedrift håndterer personopplysninger på en feil måte kan levere inn en klage. Dataitilsynet er enklest å nå på www.datatillsynet.no hvor du finner ulike måter å kontakte dem på.

Hvordan er det lettest å kontakte oss for spørsmål om beskyttelse av personopplysninger?

Hvis du har spørsmål om Zensum eller Zensums behandling av personopplysninger, kan du sende en e-post til personopplysninger@zensum.no.

Endringer

Det kan hende vi gjør endringer i personvernspolicyen vår. Ved oppdateringer som er av avgjørende betydning for vår behandling av personopplysninger (for eksempel endring av oppgitte formål eller kategorier av personopplysninger), eller oppdateringer som ikke er av avgjørende betydning for behandlingen, men som kan være av avgjørende betydning for deg, vil du få informasjon før oppdateringene begynner å gjelde.

Sist oppdatert: 27.04.2025